【问题标题】:Using Auth0 without using their API使用 Auth0 而不使用他们的 API
【发布时间】:2019-01-12 21:34:19
【问题描述】:

我是 Auth0 的新手,很难理解它。我的应用程序将使用 React 构建,使用 Phonegap 打包。

我能否将 Auth0 与完全自定义的 UI 一起用于创建帐户、登录等?

理想情况下,我的注册流程应该是……

  • 用户使用我的反应表单注册
  • 详细信息发送到我的 API,然后传递给 Auth0
  • 从 Auth0 收到成功消息,用户在我的本地数据库中镜像

我理想的登录流程是……

  • 用户在我的自定义表单上填写电子邮件/密码。
  • 直接发送到 Auth0 或通过我的 API 发送的详细信息
  • 令牌被发回并存储在localStorage中

然后对我的 API 的每个请求...

  • React 将令牌附加到标头中的每个请求(实际上是 Axios 拦截器)
  • 我的 API 能够验证令牌是否有效且未过期
  • API 执行请求。

不知道如何处理社交登录、声明等,但那是另一天的事了,基本上我想通过 API 做所有事情,而不是使用他们的锁屏等。这可能吗?

【问题讨论】:

    标签: oauth auth0


    【解决方案1】:

    是的!这绝对是可能的,要实现这一点,您需要使用“资源所有者密码”授权类型。

    一旦您在自定义表单中从用户那里收集了凭据,您就可以通过调用端点“https://yourapplication.auth0.com/oauth/token”和所有必要的参数来直接将这些凭据传递给 Auth0。您可以从客户端应用程序向此端点发出简单的 POST 请求。为了便于使用,Auth0 为它们的所有端点提供了一个 javascript 库 - (https://auth0.com/docs/libraries/auth0js/v9)。 Auth0 将返回一个令牌,该令牌可用于通过将其传递给请求标头来调用您的服务器端 API。

    总而言之,您可以通过 API 完成此操作,而无需使用他们的锁定屏幕。 如果您需要任何进一步的帮助,请告诉我。我们也可以讨论社交登录和声明。

    【讨论】:

    • 通过 /oauth/token 端点,如果您指的是资源所有者密码授权。不建议使用公共应用程序的资源所有者密码授权,因为它会带来安全问题。
    猜你喜欢
    • 2022-06-11
    • 1970-01-01
    • 1970-01-01
    • 2017-10-14
    • 1970-01-01
    • 2016-12-21
    • 2021-11-12
    • 1970-01-01
    • 2014-01-21
    相关资源
    最近更新 更多