【发布时间】:2020-06-06 19:24:55
【问题描述】:
场景很简单:
- 带有 Doorkeeper 提供程序的 仅 Rails API 服务器
- 一个移动应用和一个SPA(比如 React),用户希望使用电子邮件和密码进行注册和登录
当您有一个普通的 Rails 堆栈 时,您需要定义一个 authorizeUrl,用户被 重定向 以提供他们的凭据并返回到 Web/Mobile 应用程序授权码。在 API 模式下,您的“authorizeUrl”基本上位于同一个应用程序内。
当您的提供商无法提供登录页面(因为是仅 API 的服务器)时,处理 OAuth 流的适当方法是什么
【问题讨论】:
标签: ruby-on-rails reactjs oauth-2.0 single-page-application doorkeeper