Я использую Node и Express для серверной части мобильного приложения (Flutter).
Я бы хотел, чтобы все аутентификации REST, стоящие перед клиентом, были auth0, поскольку они могут обрабатывать атаки и безопасность в целом. намного лучше, чем я.
Регистрация -
- Клиент отправляет запрос конечной точке регистрации на сервере auth0 с пользовательскими полями в дополнение к существующим.
- При успешной аутентификации auth0 отправляет s2s в конечную точку регистрации на моем сервере с данными регистрации, а также токен JWT, содержащий данные аутентификации.
- Auth0 включает данные, полученные от конечной точки регистрации на моем сервере. в ответ клиенту.
Вход в систему - в основном то же, что и регистрация, за исключением того, что нет необходимости принимать настраиваемые поля изклиент.
Если такой поток возможен, не могли бы вы отослать меня к соответствующим документам или иным образом помочь мне понять, как? Примеры реализации в node / express также будут высоко оценены.