最近,我开始使用passport.js和用于身份验证的oauth2策略。起初,我使用的是会话,一切都很好,但我希望我的API是无状态的。假设我已经将google策略(护照-Google-OAuth2)配置如下: new GoogleStrategy( clientID我的第一个问题是如何和在哪里?我可以访问策略的验证令牌中的令牌
我正在开发一个web应用程序,它将与googleAPI交互。
由于使用应用程序的唯一方式是通过一个谷歌帐户,我想只允许通过一个谷歌帐户登录。我想我将使用"omniauth- google - OAuth2“策略,因为OAuth2是访问google的首选方式。为了处理登录本身,我想使用Devise,因为我不喜欢从头开始编写它(这样就重新发明了轮子,并且不得不关心与登录系统
我试图在我的节点应用程序中使用护照-google 20两次,但它不起作用。还在学习护照认证。所以问题是:
我制作了一个按钮,让用户使用谷歌(/auth.google)登录,一个按钮让用户使用谷歌(/ user /google)注册。在我的例子中,当我只添加一次策略并只添加一个登录按钮(没有注册)时,auth工作,用户将被重定向到仪表板。然而,当我再次在passport.js中添加这个策略时,‘已经注册的用