Как вернуть access_token в теле ответа вместо #access_token в URL? - PullRequest
0 голосов
/ 31 мая 2018

Я пишу приложение Go, которое должно проходить аутентификацию с использованием auth0.Это делается аналогично тому, как это делает Google, создавая HTTP-сервер и устанавливая URL обратного вызова в localhost https://developers.google.com/identity/protocols/OAuth2InstalledApp

Вместо отправки access_token в теле HTTP, он сохраняет токен в URL, который можетбыть кэшированным браузером / прокси.

http://127.0.0.1:36572/auth0/authenticate/#access_token=eyJ0...truncated...SVYsfTThUhssJSh2C9FSvSGFusdw&expires_in=7200&token_type=Bearer&state=QuSsUxSZkYtFi7QPJkpxB9VI23lO3x4W

Как настроить auth0, чтобы сделать запрос обратного вызова на http://127.0.0.1:36572/auth0/authenticate, и сохранить конфиденциальные токены в теле ответа HTTP?

Спасибо

РЕДАКТИРОВАТЬ: https://auth0.com/docs/api-auth/tutorials/authorization-code-grant-pkce

...