【问题标题】:Auth0 and HostedPagesAuth0 和 HostedPages
【发布时间】:2019-06-17 05:06:55
【问题描述】:

我遇到了 Auth0 和回调的问题。如果我为 Auth0 的托管页面启用“自定义登录页面”,我会得到一个如下所示的回调 url:

http://localhost:3000/callback?code=xxxxx&state=xxxx.xxxx

但如果我禁用“自定义登录页面”,我会得到一个如下所示的回调 url:

http://localhost:3000/callback#access_token=xxxxx&expires_in=xxxx&token_type=Bearer&state=xxxxxx&id_token=xxxxxxx.xxxxxxxxxxxxxxx

我在文档中找不到有关此行为的任何内容。我希望它表现得像后者。谁能指出我正确的方向?

【问题讨论】:

    标签: auth0


    【解决方案1】:

    我找到了解决方案。自定义登录页面时,responseType 默认设置为'code'。需要设置为

        responseType: 'token id_token'
    

    我正在使用 Google 帐户进行测试。我不确定它与其他帐户类型的行为是否不同。

    【讨论】:

    • 使用token id_token 意味着您正在实施implicit OAuth。这是你的意图吗?隐式 OAuth 在浏览器中运行,不涉及网站。通常您想使用authorization code grant,它使用客户端 ID 和客户端密码,其中 Web 服务器接收令牌并被认为更安全(三足 OAuth)。
    • @JohnHanley,这是 Auth0 方面的配置。
    猜你喜欢
    • 2018-03-28
    • 2017-06-02
    • 2022-06-12
    • 2015-05-02
    • 2017-01-18
    • 1970-01-01
    • 2015-10-07
    • 2015-04-25
    • 2015-08-14
    相关资源
    最近更新 更多