Я пишу приложение Go, которое должно аутентифицироваться с помощью auth0. Это делается аналогично тому, как это делает Google, путем создания HTTP-сервера и установки URL-адреса обратного вызова на localhost. https://developers.google.com/identity/protocols/OAuth2InstalledApp
Вместо отправки access_token в теле HTTP он сохранил токен в URL-адресе, который может быть кэширован браузером / прокси.
Как мне настроить auth0 для выполнения запроса обратного вызова на http://127.0.0.1:36572/auth0/authenticate и сохранить конфиденциальные токены в теле ответа HTTP?
Спасибо
Обновлено: https://auth0.com/docs/api-auth/tutorials/authorization-code-grant-pkce
спасибо auth0.com/docs/api-auth/tutorials/authorization-code-grant-p kce





Вы пишете «обычное веб-приложение»? Если это так, вы получите код и безопасно обменяете его на токен (ы), используя конфиденциальный клиент на стороне сервера. Проверьте свой запрос и стоимость
response_type(должно бытьcode)