المدونة

OAuth في تطبيقات الصفحة الواحدة: إعادة التوجيه وCORS والتخزين

رمز التفويض مع PKCE؛ CORS عند نقطة الرمز.

1 دقيقة قراءة
oauthspacors

لماذا PKCE

العملاء العامون بلا سر؛ PKCE يمنع اعتراض الرمز.

استبدال الرمز عند نقطة الرمز يخضع لـ CORS.

التخزين

الذاكرة مقابل التخزين المحلي مقابل كوكيز HttpOnly—نمط التهديد يختلف.

العودة إلى المدونة