长篇大论,但我正在使用 Googles Youtube v3 Data API node.js 包来登录用户并查看播放列表等。当前,当用户使用 googles Oauth 重定向流成功登录时,会调用路由服务器端,它通过 url 查询参数传入代码。我能够解析它,用我的 oauth2Client 生成一个令牌,然后创建一个签名的 jwt。现在我将用户重定向到一个带有签名 jwt 作为 url 查询参数的 url,然后将其解析出浏览器端并作为令牌存储在本地存储中,这是我第一次使用与 jwts 相关的任何东西并且想要成为确定我正在以安全的方式做事。因此,我不完全确定我如何将令牌服务器端发送到客户端是正确的方法,并且不太确定从哪里开始寻找。
慕尼黑5688855
qq_花开花谢_0
阿晨1998
相关分类