0

我正在尝试将基于谷歌的身份验证添加到我的应用程序中。这是我正在做的

  1. passport-google-oauth20在我的 express.js 服务器端使用护照谷歌策略模块
  2. 我创建了两个端点,第一个auth/google和第二个auth/google/callback是 google-Oauth 的回调 url
  3. 在策略定义中,我试图创建一个我想以某种方式发送给客户端的 jwt 令牌。
  4. 在客户端这是一个 vue 应用程序,我添加了 google 登录按钮,单击该按钮重定向到我在服务器中创建的端点,
  5. 之后,交换accessTokensscoped informations发生在服务器端(我也在其中生成 jwt 令牌)。但是我想知道在服务器上的身份验证成功后如何将访问令牌返回给客户端。

请注意,我不能进行 ajax 调用,因为它会引发cors问题。任何建议都非常感谢;

4

1 回答 1

0

您能否详细说明一下,后端节点服务器是否在您的控制范围内,因为如果是,那么您应该能够为您的前端应用程序设置 CORS 策略。

于 2020-02-13T14:00:26.633 回答