Предполагается, что у меня есть веб-приложение, которое должно аутентифицировать пользователя. Вместо того, чтобы делать это самостоятельно, он перенаправляет пользователя на выделенную службу проверки подлинности.Как перенести токен JSON на клиентское приложение?
Здесь пользователь входит в систему, а веб-маркер JSON (JWT) создается с претензиями к пользователю.
Теперь - как отправить JWT обратно в клиентское приложение?
В принципе, я мог бы сделать перенаправление снова, но тогда мне нужно поместить JWT в URL-адрес, и я хочу избежать этого (я думаю, это не лучшая идея, чтобы маркер в URL-адресе был видимым для всех с доступ к истории браузера).
Что еще я мог/должен был сделать?
Я мог бы представить себе POST
обратно на исходный сервер и отправку JWT внутри кузова. Тогда он будет скрыт, и исходный сервер может получить доступ к токену в любом случае.
Любые другие идеи или предложения?