我正在实现 OAuth(使用 rauth)并将提供 JWT 令牌(使用 flask-jwt)、javascript 前端(Angular1)。我已经为基于经典 cookie/会话的应用程序完成了它。有用。现在我想用 JWT 令牌来做。
如果我理解正确,用户将被重定向到提供商(例如 Google),登录帐户,我的服务器和提供商会发挥作用,然后提供商将用户重定向回我的页面。现在我得到了用户配置文件,这结束了 OAuth 部分。在正常会话中,您为用户提供 cookie 和其他设置会话的内容,然后将他重定向到主页。
这就是我卡住的地方。提供者将他送回后,如何给用户 JWT 令牌有什么好的做法吗?在重定向到主页时将其作为 cookie 提供给用户?把它放在标题中?据我所知,我需要 javascript 将令牌保存到 LocalStorage/SessionStorage。