wand2016 / health-planet-client

HealthPlanetのクライアントWebアプリケーション
MIT License
0 stars 0 forks source link

タニタのOAuth2.0がPKCE対応してない #2

Open wand2016 opened 2 years ago

wand2016 commented 2 years ago

そもそもSPAで使われることを想定してなさげ

1 回避のためにどうせFaaS等でサーバを立てるので、そっちにclient_secretを持たせる

wand2016 commented 2 years ago

https://docs.microsoft.com/ja-jp/azure/active-directory/develop/v2-oauth2-auth-code-flow

image

tokenエンドポイントも当然CORS通ってないのでこれもproxyする