将身份验证令牌传递到客户端应用程序(SPA)的正确方法

时间:2019-01-06 08:06:12

标签: authentication oauth oauth-2.0 authorization

我正在研究实现Auth 2.0授权流程。 只是想知道从身份验证提供程序成功重定向后将身份验证令牌传递到客户端应用程序的正确方法是什么。 Atm我在URL中传递了令牌,但是它似乎并不安全-图LeaderboardList.Add(new LeaderboardItem { Rank = place, Name = (new GetNames(item["run"]["players"])).names, Time = time }; 上的红线。我不想使用Cookie,其想法是使用https://my.app.com/sso/:token标头进行进一步的请求。

enter image description here

0 个答案:

没有答案