【问题标题】:How to implement token based authentication in oauth2.0 process如何在oauth2.0进程中实现基于token的认证
【发布时间】:2018-08-08 09:45:11
【问题描述】:

以下是我对oauth2.0过程的理解(使用google作为oauth2.0服务器)

  1. 我的客户在客户端点击“使用 google 帐户登录”按钮。

  2. 浏览器重定向到谷歌的登录页面。

  3. 我的客户输入它的凭据并点击“登录”。

  4. 如果我的客户在上一步成功,浏览器将重定向到我的服务器的 url (www.[myserver].com/auth/google/callback) 有一些额外的查询 数据。

  5. 然后我的服务器会做一些工作以从 google 获取一些令牌,并最终获取我客户的信息。

我的问题来自下一步。我想使用基于令牌的身份验证。然后我必须让我的客户将我自己的令牌存储在 localStorage 中。我不知道如何在第 6 步中实现这一点(如何向客户端发送新令牌并将其存储在 localStorage 中?)。 (我知道如果我使用基于 cookie 的身份验证,一切都会变得简单。因为我可以在第 6 步中使用“set-cookie”,并且客户端可以轻松地将凭据数据存储在客户端的 cookie 中)

【问题讨论】:

    标签: javascript authentication oauth-2.0 jwt google-oauth


    【解决方案1】:

    Google API 使用 OAuth 2.0 协议进行身份验证和授权。 Google 支持常见的 OAuth 2.0 场景,例如用于 Web 服务器、已安装和客户端应用程序的场景。

    【讨论】:

      【解决方案2】:

      我发现我可以在我的服务器端使用某种类型的模板引擎 (just like discussed here)。所以我可以在将模板文件发送给我的客户之前使用变量渲染我的模板文件。

      【讨论】:

        猜你喜欢
        • 2021-04-05
        • 2019-08-31
        • 2019-01-27
        • 2016-04-11
        • 1970-01-01
        • 1970-01-01
        • 2014-04-02
        • 1970-01-01
        • 1970-01-01
        相关资源
        最近更新 更多