統合しようとしていますGITkit v2
( https://developers.google.com/identity-toolkit/v2/acguide ); ドキュメントのいくつかのことを理解するのに問題があり、誰かがそれに光を当てることができることを望んでいました.
1) サンプルのコールバックは、HTTPS
特定のクロスサイト スクリプティング (" XSS
") ベクトルを防止するために使用されているので、コールバックに強く推奨されますか? loginUrl
もしそうなら、それはまた、おそらく他の人にも推奨されますか?
2) の中でidentitytoolkit.setConfig({})
を指定する必要がありますが、 1. セクションによると、ホームページに自動的にリダイレクトされなくなっHomeUrl
たようです (なぜ 2 回指定する必要があるのですか?)GITkit v2
{/homeUrl}
3) コールバック ロジックが実行された後 (ユーザーが既に登録されているかどうかがわかります)、1. の HTML を{/homeUrl}
コールバック ページにエコーする必要がありますか? の正確なワークフローを誰か説明してもらえますGITkit v2
か?
私は過去数時間読んでいますが、これらの問題を理解できません。(すべてに回答していない場合でも)回答をいただければ幸いです。追加情報も大歓迎です。