私はフロント エンド開発者として、UX チームがブラウザー プラグインのインターフェイスを開発するのを手伝っています。
プラグインは HTML/CSS/JS ベースで、認証が必要です。現時点では、ネットワークに標準の u/p フィールドがありますが、クライアントはソーシャル サインインが可能かどうか疑問に思っています。
プラグインのインターフェイスはユーザーがアクセスする各ページに挿入されるため、認証要求は Web 上のどこからでも来る可能性があります。
oAuth 仕様の基本を読みましたが、これに対する答えが見つかりません — oAuth が要求が一貫した場所から来ることを必要としないのは奇妙に思えますが、私が何を話しているのかよくわかりません約。
任意のランダム ドメインからの oAuth リクエストを実行できますか?