我正在尝试在我的后端 (BE) 应用程序中设置 Pac4j,为了配置我的 Angular 前端 (FE),我需要了解它期望的工作流程以便正确配置后端。
我一直在阅读大量文档并浏览 Pac4j 源代码,以了解如何在不暴露客户端机密的情况下从代码中获取令牌。
所以...
- 我尝试登录 FE->BE(没有身份验证)
- 我收到 401
- 我从 401 获取“位置”(Google auth uri)并重定向到它,提供回调 uri
- 我登录谷歌
- 我使用代码重定向回我的回调 uri
- (为了取回令牌,我向 BE 提出什么请求?即不需要 client_secret 的令牌 URI 在哪里)
- 我使用检索到的令牌通过 BE 正常访问和继续