Я использую React в качестве внешнего интерфейса.и я использовал react-google-login
и react-facebook-login
для входа в систему с Google и Facebook.
Это дает мне accesstoken
в переднем конце.
Я передал это accesstoken
в бэкэнд (яиспользуя узел с хапи).
Но как в бэкэнде я могу получить userDetails
от Google или Facebook, используя accesstoken
, и передать маркер обновления, чтобы получить новый accesstoken
?
Обновление:
ОК. В процессе Google oauth2 есть три шага.
- получение кода авторизации
- Обмен кода авторизации для получения токена доступа
- передать маркер доступа, чтобы получить информацию о пользователе
, когда я отделю фронт и бэкэнд.В этих трех шагах, что все, что я должен делать в передней части и в конце.в аспектах безопасности?