أثناء تنفيذ oAuth لتكامل الجهات الخارجية، عثرت على بعض المعلومات التي لم يتم تحديثها لفترة طويلة. أحاول هنا التقاط تجربتي وكيفية عملها
ملاحظة: لن تتحدث هذه المقالة بالتفصيل عن oAuth وكيفية عمله. تركز في الغالب على كيفية تكوينها وتنفيذها في تطبيق التفاعل. إذا كنت تريد أن تقرأ عن oAuth، اقرأ هنا. يوفر معلومات واضحة وضوح الشمس.
يعمل التدفق تقريبًا كما هو موضح أعلاه.
عادةً عندما تحاول الحصول على الكود وcode_verifier من موقع ويب تابع لجهة خارجية مباشرةً، قد تواجه مشكلة CORS. هذا هو المتوقع.
تحقق مع مزود الطرف الثالث - إذا كان بإمكانهم إدراج موقع الويب الخاص بك في القائمة البيضاء، فهذا رائع. لا تحتاج إلى واجهة خلفية على الإطلاق
إذا لم تنجح القائمة البيضاء، فقد تحتاج إلى واجهة خلفية للعمل كوكيل عكسي لك. في حالتنا، استخدمنا إعدادًا بسيطًا على الآلة الكاتبة والذي يعمل بمثابة وكيل لمكالمتنا واستخدمناه كواجهة خلفية للوكيل العكسي. يمكنك تحقيق ذلك من خلال إعداد الواجهة الخلفية لديك أيضًا.
لأنه على الأرجح، إذا كنت تستخدم PKCE، فيجب عليك إرسال رأس المصادقة مع طلبك، للحصول على الرمز المميز. يعد إرسال المصادقة أمرًا محظورًا من واجهة المستخدم لأسباب أمنية.
تعد CORs ميزة مضمنة في المتصفحات لمزيد من الأمان. فهو يمنع أي موقع ويب عشوائي من استخدام ملفات تعريف الارتباط المصادق عليها لإرسال طلب API إلى موقع الويب الخاص بالبنك الذي تتعامل معه والقيام بأشياء مثل سحب الأموال سراً.
https://github.com/authts/react-oidc-context
؟ هذا. يوفر هذا التكوين كسياق ويدعم أيضًا webstoragestatestore وهو أمر رائع.
الرد هنا . يسعدني أن أساعدك إذا استطعت :)
سعيد بالبرمجة..
تنصل: جميع الموارد المقدمة هي جزئيًا من الإنترنت. إذا كان هناك أي انتهاك لحقوق الطبع والنشر الخاصة بك أو الحقوق والمصالح الأخرى، فيرجى توضيح الأسباب التفصيلية وتقديم دليل على حقوق الطبع والنشر أو الحقوق والمصالح ثم إرسالها إلى البريد الإلكتروني: [email protected]. سوف نتعامل مع الأمر لك في أقرب وقت ممكن.
Copyright© 2022 湘ICP备2022001581号-3