統合しようとしていますGITkit v2( https://developers.google.com/identity-toolkit/v2/acguide ); ドキュメントのいくつかのことを理解するのに問題があり、誰かがそれに光を当てることができることを望んでいました.
1) サンプルのコールバックは、HTTPS特定のクロスサイト スクリプティング (" XSS") ベクトルを防止するために使用されているので、コールバックに強く推奨されますか? loginUrlもしそうなら、それはまた、おそらく他の人にも推奨されますか?
2) の中でidentitytoolkit.setConfig({})を指定する必要がありますが、 1. セクションによると、ホームページに自動的にリダイレクトされなくなっHomeUrlたようです (なぜ 2 回指定する必要があるのですか?)GITkit v2{/homeUrl}
3) コールバック ロジックが実行された後 (ユーザーが既に登録されているかどうかがわかります)、1. の HTML を{/homeUrl}コールバック ページにエコーする必要がありますか? の正確なワークフローを誰か説明してもらえますGITkit v2か?
私は過去数時間読んでいますが、これらの問題を理解できません。(すべてに回答していない場合でも)回答をいただければ幸いです。追加情報も大歓迎です。