Завершение потока OAuth2 для входа в LinkedIn полностью со стороны клиента - PullRequest
0 голосов
/ 29 января 2019

С запланированным устареванием LinkedIn их JS SDK, есть ли способ завершить поток OAuth2 и получить токен доступа со стороны клиента, не используя прокси на стороне сервера для обмена кода авторизации для токена?

Согласно этой публикации SO , LinkedIn не допускает неявный поток предоставления.Это с 2015 года, но, похоже, все еще актуально.

Есть ли какой-нибудь альтернативный способ получения токена доступа для пользователя, который прошел аутентификацию в LinkedIn, не подключаясь к прокси-серверу с собственным хостом?Моему приложению нужны только базовые данные профиля для пользователя.

Редактировать

Чтобы получить больше контекста, ошибка, которую я получаю при выполнении второго запроса к https://www.linkedin.com/oauth/v2/accessToken, равна No 'Access-Control-Allow-Origin' header is present on the requested resource.Тот же запрос от почтальона работает нормально и возвращает токен доступа.Я понимаю, что эта проблема CORS сводится к политике браузера.Сейчас я тестирую с локального хоста через https.Будет ли ошибка сохраняться после того, как код переднего плана будет развернут в соответствующем домене?Есть ли альтернативный способ обойти это?

Спасибо!

...