完全从客户端完成用LinkedIn登录的OAuth2流

时间:2019-01-29 20:37:00

标签: oauth-2.0 linkedin linkedin-api

LinkedIn计划弃用其JS SDK,是否有任何方法可以完成OAuth2流并从客户端获取访问令牌,而无需使用服务器端代理来交换令牌的auth代码?

根据this SO post,LinkedIn不允许进行隐式授权流程。是从2015年开始的,但似乎仍然很重要。

是否有其他方法可以为通过LinkedIn进行身份验证的用户获取访问令牌,而无需访问自托管代理?我的应用程序只需要用户的基本配置文件数据。

修改

为了提供更多上下文,我向https://www.linkedin.com/oauth/v2/accessToken发出第二个请求时收到的错误是No 'Access-Control-Allow-Origin' header is present on the requested resource。邮递员发出的相同请求也可以正常工作并返回访问令牌。我了解这个CORS问题归结于浏览器政策。现在,我正在通过https从本地主机进行测试。一旦将前端代码部署到适当的域,该错误是否还会继续?有其他解决方法吗?

谢谢!

0 个答案:

没有答案