标签: kotlin oauth oauth-2.0 ktor
我是KTOR和OAuth 2.0的新手。我正在创建一个带有前端(React JS)和后端(KTOR)的应用。 REST API服务将通过OAuth 2.0进行保护。此时,我对身份验证流程有疑问。如果未对用户进行身份验证,则它将触发OAuth 2.0身份验证流程,并带有多个riderects。由于这种重定向,我失去了原始位置和方法类型。要解决此问题,我使用呼叫拦截器并将呼叫数据保存到会话中。我相信这不是最好的选择。也许我想念了解保护API和身份验证流的概念。