Как отправить oauth2 access_token в куки? (плагин kong oauth2) - PullRequest
0 голосов
/ 10 июля 2019

Я использую плагин Kong oauth2 для проверки подлинности моего приложения. Тире плотно не позволяет пользователю устанавливать пользовательский заголовок для запросов, и поэтому очень трудно добавить аутентификационный заголовок к моим запросам.

Эти заголовки отлично работают для обычных веб-страниц. "Authorization": "Bearer snakjdnjsbcksnbnddnndnsms" или "authorization": "snakjdnjsbcksnbnddnndnsms"

Однако из-за ограничения Dash Plotly, не позволяющего устанавливать заголовки, я хочу попытаться отправить токен авторизации в cookie. Я попытался отправить файл cookie с ключом «авторизация» и соответствующим значением через приложение фляги, однако я все еще получаю неавторизованный ответ.

Этот метод вообще возможен? Я видел, что это работает в loopback.token nodejs, использующих подписанные куки. Если так, как я могу достичь этого? Ценю любую помощь в этом отношении.

1 Ответ

0 голосов
/ 12 июля 2019

Я не думаю, что это даже возможно. Согласно OAuth 2.0 RFC токен доступа должен передаваться как заголовок канала-носителя.

Как правило, это включает используя поле заголовка запроса HTTP «Авторизация» [RFC2617] с схема аутентификации определяется спецификацией доступа используемый тип токена, например [RFC6750].

Ссылка на RFC 6749

Добро пожаловать на сайт PullRequest, где вы можете задавать вопросы и получать ответы от других членов сообщества.
...