Blog
Tək səhifəli tətbiqlərdə OAuth: yönləndirmə, CORS və token saxlama
PKCE ilə Authorization Code; token endpoint-də CORS.
1 dəq oxuma
oauthspacors
PKCE niyə vacibdir
İctimai klientlər sirr saxlamır; PKCE kod müdaxiləsini azaldır.
Kod mübadiləsi token endpoint-də CORS-a tabedir.
Saxlama seçimləri
Yalnız yaddaş, localStorage və ya HttpOnly kukilər—təhdid modeli fərqlidir.
