【发布时间】:2018-08-08 09:45:11
【问题描述】:
以下是我对oauth2.0过程的理解(使用google作为oauth2.0服务器)
我的客户在客户端点击“使用 google 帐户登录”按钮。
浏览器重定向到谷歌的登录页面。
我的客户输入它的凭据并点击“登录”。
如果我的客户在上一步成功,浏览器将重定向到我的服务器的 url (www.[myserver].com/auth/google/callback) 有一些额外的查询 数据。
然后我的服务器会做一些工作以从 google 获取一些令牌,并最终获取我客户的信息。
我的问题来自下一步。我想使用基于令牌的身份验证。然后我必须让我的客户将我自己的令牌存储在 localStorage 中。我不知道如何在第 6 步中实现这一点(如何向客户端发送新令牌并将其存储在 localStorage 中?)。 (我知道如果我使用基于 cookie 的身份验证,一切都会变得简单。因为我可以在第 6 步中使用“set-cookie”,并且客户端可以轻松地将凭据数据存储在客户端的 cookie 中)
【问题讨论】:
标签: javascript authentication oauth-2.0 jwt google-oauth