首页 > 解决方案 > 了解第三方登录策略

问题描述

我正在尝试了解谷歌登录系统,这是我所理解的,请在这里帮助我解决问题。我有 2 个用于 FE 和 BE 的不同服务器。根据一些 tuts,我必须向谷歌控制台提供一个回调,它将在验证后重定向用户,这里我给出了前端 url,好像后端 url 给了我的 Fe 不会知道这一点。

问题:- 作为文档,重定向 url 会给我用户配置文件,因为它来到前端,我需要将它发送到我的后端,在这里我必须发出简单的 http 请求,now this request can be made by any person as because I don't have any means to verify like token and all...?你会在这里做什么,我做错了什么。请帮忙,谢谢。

标签: node.jsgoogle-signin

解决方案


您的担忧是正确的,您可以查看文档的这一部分,https://developers.google.com/identity/sign-in/web/backend-auth您将需要发送令牌,由谷歌及以后您可以通过查询来验证相同的正确性。谢谢。


推荐阅读