CORSとAngular.jsでNode.jsを使用して簡単なログインを行っています。
つまり ---もPOSTclient.example.com
を作成しており、成功するとセッション cookie も返され、セッション cookie によって保護されているようなGETサービスにもアクセスできます。api.example.com/login
client.example.com
api.example.com/secret
セッション Cookie によって保護されていない GET 要求を行うことは問題ではありません。
最終的に、ここでの目標は、上記の規則が不可能であっても、CORS をローカル戦略 (ユーザー名とパスワード) を使用して REST API に対してクライアント側アプリを認証することです。
どこからでも学ぶための実用的な実装が見つかりません---正しい方向に私を向けますか?
おまけ:実際の例を示します。