المدونة
OAuth في تطبيقات الصفحة الواحدة: إعادة التوجيه وCORS والتخزين
رمز التفويض مع PKCE؛ CORS عند نقطة الرمز.
1 دقيقة قراءة
oauthspacors
لماذا PKCE
العملاء العامون بلا سر؛ PKCE يمنع اعتراض الرمز.
استبدال الرمز عند نقطة الرمز يخضع لـ CORS.
التخزين
الذاكرة مقابل التخزين المحلي مقابل كوكيز HttpOnly—نمط التهديد يختلف.
