ユーザーを認証する必要がある Web アプリケーションがあるとします。独自に行う代わりに、ユーザーを専用の認証サービスにリダイレクトします。
そこでユーザーがログインすると、ユーザーのクレームを含む JSON Web トークン (JWT) が作成されます。
さて、JWT をクライアント アプリに送り返すにはどうすればよいでしょうか。
基本的には、もう一度リダイレクトすることもできますが、JWT を URL に入れる必要があり、これを回避したいと考えています (ブラウザーにアクセスできるすべてのユーザーが URL にトークンを表示するのは最善の策ではないと思います)。歴史)。
他に何ができる/すべきですか?
POST
元のサーバーに戻って、本体内で JWT を送信することを想像できます。その後、それは非表示になり、元のサーバーはとにかくトークンにアクセスできます.
他のアイデアや提案はありますか?