如何将OPENID auth集成到REST api和前端框架体系结构中

时间:2016-06-15 06:01:44

标签: openid frontend jwt steam

我目前正在创建一个网站,要求用户使用Steam登录,然后才能使用我网站的其他功能。 Steam当前仅支持OPENID进行身份验证。我完成它的方式是以下步骤:

  1. 用户按下"使用Steam登录"按钮

  2. 我的前端重定向到steamcommunity.com

  3. 如果用户成功登录,用户的浏览器应该重定向到我的后端,然后我将用户添加到数据库(如果他们已经不在),并创建一个JSON Web令牌和把它发回我的前端。

    例如:

    myfrontend.com?token={my_json_web_token}

  4. 我的前端然后将此令牌保存为客户端cookie,并且每次向服务器发出请求时,我都会将此cookie的内容发送到服务器。

  5. 我已经集成了我的应用程序,但它只是越来越受欢迎,所以我想知道我实现它的方式是否有效。

    由于

1 个答案:

答案 0 :(得分:0)

这听起来像是正确的方法。

需要注意的一点是,您希望确保自己使用Cookie时有一些CSRF保护,但这并不是您所要求的。

CSRF example