OAuth 2.0の暗黙的な付与(http://tools.ietf.org/html/draft-ietf-oauth-v2-31#section-4.2)には、クライアントアプリケーション、ブラウザー、および承認サーバー間の興味深い振り付けが含まれます。認証サーバーは、次のようなLocationヘッダーを使用してHTTP302ステータスコードをブラウザに返します。
場所:http://clientapp.com/cb#access_token=2YotnFZFEjr1zCsicMWpAA&state=xyz&token_type=example&expires_in=3600
ブラウザはリダイレクトを実行する前にフラグメントをドロップし、clientapp.com / cbのサービスは、[仕様から]「次のような完全なリダイレクトURIにアクセスできるWebページ(通常はスクリプトが埋め込まれたHTMLドキュメント)で応答する必要があります。ユーザーエージェントによって保持され、フラグメントに含まれるアクセストークン(およびその他のパラメーター)を抽出するフラグメント」。
これの承認サーバー部分を実装しましたが、JavaScriptの経験はほとんどありません。リダイレクトの前にブラウザが取り除いたフラグメントにJavaScriptでアクセスするにはどうすればよいですか?
ありがとう、
マイケル