GWT和OAuth隐式授权(仅限客户端)

我正在考虑使用GWT创建一个客户端 - 单页面应用程序 - (无GWT服务器代码) ,访问数据的第三方API,第三方API需要将令牌包含在API调用中。

使用隐式流进行标记检索。 https://oauth.net/2/grant-types/implicit/

是否有推荐的用于GWT的OAuth库,为隐式流提供OAuth服务?

即一个将:重定向的

  • 用户登录发行人登录页面(用户输入他们的凭证)。
  • 在身份验证重定向用户回我的网站。

  • 传回我的网站经过身份验证的用户详细信息(ID,名称,标记)。

  • 我完全期望必须以某种方式配置库/请求,即指定:

  • 发行人。
  • 重定向URL(授权后重定向,返回到我的网站)
  • 客户端ID。
  • 范围。 等等
  • 有这样的图书馆吗? (可能相当于angular-oauth2-oidc)

    任何暗示或建议不胜感激。

    谢谢

    C。

    链接地址: http://www.djcxy.com/p/47993.html

    上一篇: GWT and OAuth Implicit Grant (client side only)

    下一篇: Which layer checks for Access Token in an Implicit Grant OAuth 2.0 flow?