Blog
OAuth2 PKCE, refresh y CORS en token
SPAs necesitan CORS preciso.
1 min de lectura
oauth2pkcecors
Token endpoint
Orígenes confiables.
Políticas separadas si distintos hosts.
Ops
No loguees refresh en claro.
Alertas de refresco anómalo.
Blog
SPAs necesitan CORS preciso.
Orígenes confiables.
Políticas separadas si distintos hosts.
No loguees refresh en claro.
Alertas de refresco anómalo.