每个OAuth应用程序注册的相同回调URL



我想将我的应用程序注册给LinkedIn,Facebook,Github ...等多个提供商...等等,我将回调URL设置为在我的后端服务器上触发的方法,例如/authorizationCodeReceived使用code参数获取URL,然后将此授权代码发送给OAuth2提供商,直到获得请求令牌后,我将用户重定向到我的index.html

第一次这样做,出现一个问题:

我应该每次注册应用时设置相同的回调URL吗?像/authenticated

还是我应该设置其他回调URL?喜欢

/authenticatedLinkedIn /authenticatedFacebook /authenticatedGithub

我不确定什么是合理的。

我认为使用不同的URL是有意义的。这些服务是不同的,您可能可以独立改变行为。

例如禁止Facebook。或为LinkedIn制作额外的参数。或在不影响他人的情况下更改GitHub的URL。

除此之外,这取决于您。

最新更新