Blog

Tək səhifəli tətbiqlərdə OAuth: yönləndirmə, CORS və token saxlama

PKCE ilə Authorization Code; token endpoint-də CORS.

1 dəq oxuma
oauthspacors

PKCE niyə vacibdir

İctimai klientlər sirr saxlamır; PKCE kod müdaxiləsini azaldır.

Kod mübadiləsi token endpoint-də CORS-a tabedir.

Saxlama seçimləri

Yalnız yaddaş, localStorage və ya HttpOnly kukilər—təhdid modeli fərqlidir.

Bloga qayıt