【问题标题】:Why does google use /oauth2/auth and Auth0 spec uses /oauth2/authorize为什么谷歌使用 /oauth2/auth 而 Auth0 规范使用 /oauth2/authorize
【发布时间】:2021-09-12 04:21:50
【问题描述】:

我正在尝试使用 auth0-react 包,它将用户重定向到提供的域 + /authorize

 <Auth0Provider
    domain="mydomain/oauth2"
    // redirects to mydomain/oauth2/authorize?...
    clientId="myClientId"
    redirectUri={"http://localhost:1557/send-params"}
  />
...

问题是,我尝试请求的域使用路径 /auth 而不是 /authorize,如 Auth0 OAuth 2.0 规范中所述。我想知道为什么规范和 SDK 直接指向 /authorize,而某些提供商(例如 Google)使用 /auth

另外,如果有人对auth0-react 包有经验,有没有办法将调用的端点从/authorize 更改为/auth

【问题讨论】:

    标签: reactjs oauth-2.0 oauth auth0


    【解决方案1】:

    正确的库行为应该是使用 OpenID Connect Discovery 查找端点,因为标准中没有说明端点相对 URL 是什么。

    希望有一个 Auth0 选项可以执行此操作 - 我稍后会查看 Auth0 存储库。通常,尽管出于这种原因,我会避免使用特定于供应商的库。

    OIDC Client 是一个示例库,可与任何基于标准的提供程序一起使用。但无论如何,SPA 正在向前端模式转移到更多的后端 - 因此这个库被归档。

    后记

    我看了一下,上面的库似乎依赖于硬编码路径的auth0-spa-js library and its Auth0Client class。你也许可以继承这个客户端来解决你的问题。

    【讨论】:

      猜你喜欢
      • 2014-11-25
      • 2020-02-15
      • 1970-01-01
      • 2015-10-03
      • 2012-06-17
      • 1970-01-01
      • 1970-01-01
      • 1970-01-01
      • 1970-01-01
      相关资源
      最近更新 更多