【发布时间】:2015-01-07 00:28:14
【问题描述】:
我们正在从使用状态(ExpressJS 会话)cookie 的 API 转换为无状态(令牌)API。
我们使用单一的 PassportJS 身份验证策略 (GoogleStrategy)。 OAuth 流程完成后,Google 会使用访问令牌回调后端路由。
以前,我们会在此时使用 req.session 设置一个 cookie,并将用户重定向到我们的仪表板。
使用令牌 API,当 Google 回调后端路由时,我们会根据电子邮件(充当用户名)和访问令牌(充当密码)生成令牌。
我们如何将此令牌传递给前端(Angularjs),以便它可以发出经过身份验证的请求?
我们是否需要切换到 Google 的前端 OAuth API?
【问题讨论】:
标签: angularjs express oauth google-oauth passport.js