В урле вернешь?
https://tools.ietf.org/html/rfc6749#section-1.3.1
причем тут урл?
Наверно, при том, что код возвращается в урле? Если вернуть сразу access_token, то его может любой школьник грепнуть и получить доступ к данным. Код возвращается намеренно, он живет недолго, он выдается для конкретного приложения. Получив код, ты на бэкенде с данными своего приложения и с кодом уже получаешь токен. Безопасность.
Окей, но ведь там в боди возвращается access token. И грубо говоря там такие шаги: 1. Получить код 2. Поменять код на access token И непонятно почему нельзя сделать так: 1. Получить access token Я не говорю, что я тут умнее тех кто придумал этот фрейм, лишь хочу понять причину зачем так сделано
Ты читаешь, что тебе пишут? А еще почитай это https://tools.ietf.org/html/rfc6749#section-1.3.1
Как тебе при редиректе на твой сайт может что-то вернуться в боди?
я читаю, но если не понятно, то спрашиваю дальше
получается authorization server делает редирект обратно но уже с параметром кода?
вот это меня и интересовало, несмотря на твою манеру общения, все равно спасибо
Обсуждают сегодня