我正在尝试实施 Google OAuth Passport.js 策略,但由于缺乏文档和示例,我似乎无法回答某些问题。
出于安全和技术原因,我的应用程序使用承载而不是 cookie。
passport-google-oauth GitHub 页面上提供的单个示例没有解释某些事情,例如:
- 在这种情况下,承载策略实现如何替换 cookie?
- 如何获取 Google 令牌的过期时间?
- 我应该如何处理
accessToken
和refreshToken
?
我真的不想使用 cookie,因为这会创建第二个授权系统,它是已经存在的承载策略的副本。
这个问题可以应用于其他护照 OAuth 策略,如 Twitter 和 Facebook。