每个Oauth应用注册的回调网址相同?

时间:2017-04-23 22:03:41

标签: facebook authentication github oauth-2.0 linkedin

我想将我的应用注册到LinkedIn,Facebook,Github等多个提供商等等,我将我的回调网址设置为我的后端服务器上触发的方法,例如/authorizationCodeReceived获取的URL code参数,然后将此授权代码发送到oauth2提供程序,然后在获取请求令牌后,我将用户重定向到我的index.html

第一次这样做,出现了一个问题:

每次注册应用时,是否应该设置相同的回调网址?比如/authenticated

或者我应该设置不同的回调网址?像

/authenticatedLinkedIn /authenticatedFacebook /authenticatedGithub

我不确定什么是合理的。

1 个答案:

答案 0 :(得分:1)

我认为使用不同的网址是有意义的。 这些服务是不同的,您可能可以独立地改变行为。

例如禁止Facebook。或者为LinkedIn制作额外的参数。或者更改GitHub的URL而不影响其他人。

除此之外,这取决于你。