モバイルクライアントも持つnode.jsを使用してアプリを開発しています。OAuth 2.0 を使用して認証を行うことを検討しています。OAuth 2.0 認証サーバーを使用できるようにする適切なモジュールはありますか?
Passportのサブモジュール「OAuth2orize」を見てみました。私はそれで十分だと思いましたが、本当の問題は、それが自分のアプリでどのように機能するかを理解することでした (例とドキュメントはサードパーティの承認について指定しています)。
基本的に私が望むのは、クライアントがクライアントID、ユーザーのユーザー名、ユーザーのパスワードでログインし、上記の3つのことを確認した後、トークンを渡すことです。しかし、Oauth2orize の問題は、リダイレクト URI があり、それらすべてが私を混乱させていることです。
Oauth2rizeまたは他の本当に優れたモジュールを使用してこれを達成する方法を教えてください。または、簡単に自分でロールバックすることもできますが、セキュリティに関しては良い考えでしょうか??