【发布时间】:2019-05-22 08:06:29
【问题描述】:
我在 SPA 上启用 OAuth2,如下所示:
- 隐式授权类型是唯一支持的授权类型
- 我的 Angular 5 应用使用 HashLocationStrategy 进行路由
我无法更改这些限制中的任何一个。
当我登录到我的应用并被重定向时,来自授权端点的重定向 url 如下所示:
http://foo/#access_token=(ey...)&token_type=bearer&state=(state...)&expires_in=43199&jti=(jti...)
这符合 OAuth2 规范的预期;重定向 url 中的参数必须作为片段附加(在“#”之后)。
我遇到的问题是 Angular 正在根据其散列位置策略解释散列之后的字符。它正在尝试重定向到不存在的路径access_token=...。
我该如何解决这个问题?
【问题讨论】:
标签: angular oauth-2.0 hash-location-strategy