http://localhost:4200でホストされている SPA があります。 http://localhost:1337 でホストされている API もあります。
私の SPA は Torii を使用してフローを処理し、authorizationCode を取得してから、処理のためにサーバーに送信しようとします。
Google での私の構成は次のとおりです。
ご覧のとおり、念のため、考えられるすべての URL を含めました。
ここで、その authenticationCode をサーバーに渡して検証し、クライアントにセッションを提供すると、常に戻ってきますredirect_uri_mismatch
- Google へのリクエストで確認できますが、redirectUrl はまさに oAuth 構成ページにリストされているものです:
私はこれを間違っていますか?ブラウザからプロセスを開始してから、サーバーから認証コードを検証できるようにする必要がありますか?
API キーとクライアント ID とシークレットがすべて正しいことを確認できます。
[アップデート]
リポジトリは次のとおりです: https://github.com/wayne-o/ember-waterlock-example