有一个用户正从另一个应用程序来到我的web路由,其中有一个以这种形式生成的链接:/auth/steam/:id/:token,在这里,这个Passport中间件不需要:id和:token。他们只是我想要跟踪的参数。
当用户成功地进行身份验证时,我希望能够访问从初始web请求到/auth/steam/的这些值。// Would like acces
我正在编写一个OpenID后端,我想使用来保护它。我一直在阅读文档,但我仍然对应用于每个API请求的过程感到有点困惑。Open ID Connect代码流显示为:
我不介意,作为一个一次性的过程。我的后端API在HTTP头中看到一个授权码,并向授权服务器发送一个请求以获取id令牌。假设验证结果为OK,则在API响应中返回所请求的数据。但是假设同一个用户随后将对此API</