使用“ Auth Code Flow + PKCE”时来自令牌端点的CORS错误

问题描述 投票:0回答:1

我正在尝试通过Auth Code Flow + PKCE包使用redux-oidc流程。当返回CORS错误时,一切工作都正常,直到对访问令牌的最终POST请求为止:“ CORS策略阻止了从原点[https://subdomain.onelogin.com/oidc/2/token”对在'http://localhost:3000'的XMLHttpRequest的访问:没有'Access-Control -Allow-Origin'标头出现在请求的资源上。“

从答案到related question

  • “ OneLogin仅支持CORS来生成会话令牌。”
  • “如果必须从客户端对用户进行身份验证,请使用OpenId Connect隐式流或授权码流+ PKCE。”

我不清楚,如果令牌端点不支持CORS,如何从客户端使用Auth Code + PKCE流程。

cors onelogin pkce
1个回答
0
投票
© www.soinside.com 2019 - 2024. All rights reserved.