【发布时间】:2015-11-13 00:11:36
【问题描述】:
我正在尝试实施 Google OAuth Passport.js 策略,但由于缺乏文档和示例,我似乎无法回答某些问题。
出于安全和技术原因,我的应用程序使用的是承载而不是 cookie。
passport-google-oauth GitHub page 上提供的单个示例没有解释某些事情,例如:
- 在这种情况下,承载策略实施如何替换 cookie?
- 如何获取 Google 令牌的过期时间?
-
accessToken和refreshToken应该怎么做?
我真的不想使用 cookie,因为这会创建第二个授权系统,该系统与现有的不记名策略重复。
这个问题可以应用于其他护照 OAuth 策略,如 Twitter 和 Facebook。
【问题讨论】:
标签: node.js oauth passport.js passport-facebook passport-twitter