【问题标题】:Accessing both User Management API and custom API for SPA using Auth0使用 Auth0 访问用户管理 API 和 SPA 的自定义 API
【发布时间】:2019-02-02 13:13:55
【问题描述】:

我正在构建一个 SPA,它必须直接访问用户管理 API,还需要授权自定义 API。

我使用的库是 auth0-js。

根据文档,如果我想访问用户管理API,我必须首先通过auth0提供的/authorize端点获取accessToken。

我还必须为此提供一个特定的字符串给audience 参数。

如果我想授权额外的自定义 API,我必须通过提供一组不同的参数(包括 audience)再次到达 /authorize 端点以获取不同的访问令牌。

是否有任何简单的方法可以让我一次性输入/authorize 端点并获得一个既可用于用户管理 API 又可用于我的自定义 API 的访问令牌?谢谢...

【问题讨论】:

    标签: javascript reactjs auth0


    【解决方案1】:

    您不应通过 SPA 中使用的隐式授权流获取 Management APIv2 的访问令牌。仅应使用授权的非交互式应用程序/客户端来获取管理 APIv2 访问令牌,并且应从安全服务器而不是浏览器发起请求。这是接收 API 安全令牌的推荐方法。你可以阅读这个here的指南。

    您可以使用您自己的服务器使用客户端凭据授予获取管理 APIv2 令牌,或者根据用例,通过 Auth0 规则(在用户身份验证后运行)请求它并在安全的情况下调用其中的管理 APIv2 端点网络任务容器。您可以阅读更多内容here

    【讨论】:

      猜你喜欢
      • 2023-03-21
      • 2022-12-28
      • 2021-09-30
      • 1970-01-01
      • 2021-06-05
      • 1970-01-01
      • 2021-07-04
      • 1970-01-01
      • 2017-11-14
      相关资源
      最近更新 更多