gpt4 book ai didi

reactjs - OpenID 连接/节点/ react

转载 作者:行者123 更新时间:2023-12-05 00:56:06 24 4
gpt4 key购买 nike

有很多示例如何实现 OpenID Connect 身份验证。在节点中 - 代码授权(+ 客户端密码)。有很多示例如何在 React (SPA) 中实现 OpenID - 使用 PKCE 授予代码

即使我知道 PKCE 是相当安全的,但是我觉得只在客户端进行身份验证很糟糕。每个 React SPA 都有后端(至少应该托管在某个地方)。

我想在 Node (Express) 中使用服务器端来安全地保存客户端密码并使用 Identity Server 和为前端使用react。

正如我已经说过的,有很多“带有模板引擎的节点(Express)”用于身份验证的示例。但我想使用 React 作为“模板引擎”。

所以,我正在寻找它的完整和正确的实现。同时我找不到它。任何人都可以帮助我 - 找到一个例子吗?

最佳答案

不过,您需要在 SPA/浏览器中进行一些实际保护,两个常见选项是:

  • 插件OIDC Client Library做繁重的工作,这样您自己就不会编写太多安全代码。这个库在接受 token 之前会运行一些严格的安全检查。

  • 使用可让您的 SPA 获取 cookie 的代理解决方案。对于 SPA 而言,这往往是一种本土解决方案,而不是基于标准的解决方案

选项 1 的我的资源

用于选项 2

关于reactjs - OpenID 连接/节点/ react ,我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/62958923/

24 4 0
Copyright 2021 - 2024 cfsdn All Rights Reserved 蜀ICP备2022000587号
广告合作:1813099741@qq.com 6ren.com