Запрос OAuth из javascript

Я пытаюсь сделать запрос OAuth к Xero API в JavaScript. API требует OAuth 1.0a. Я хочу запустить JavaScript в клиентском браузере, поэтому предполагаю, что не могу использовать Node.js?

Причина, по которой я хочу запускать его в клиентском браузере, заключается в том, что он должен работать в SharePoint Online, который не позволяет выполнять код на стороне сервера, и я предпочитаю не размещать отдельное приложение.

Я могу выполнять вызовы API из кода на стороне сервера с помощью C# (сделал это только для того, чтобы убедиться, что я могу правильно вызвать API), и теперь я хочу выполнять те же вызовы в JavaScript.

Возможно ли вообще это сделать на стороне клиента? Пожалуйста, поделитесь своими мыслями, поскольку я немного не понимаю, как это сделать.

Поведение ключевого слова "this" в стрелочной функции в сравнении с нормальной функцией
Поведение ключевого слова "this" в стрелочной функции в сравнении с нормальной функцией
В JavaScript одним из самых запутанных понятий является поведение ключевого слова "this" в стрелочной и обычной функциях.
Концепция локализации и ее применение в приложениях React ⚡️
Концепция локализации и ее применение в приложениях React ⚡️
Локализация - это процесс адаптации приложения к различным языкам и культурным требованиям. Это позволяет пользователям получить опыт, соответствующий...
Улучшение производительности загрузки с помощью Google Tag Manager и атрибута Defer
Улучшение производительности загрузки с помощью Google Tag Manager и атрибута Defer
В настоящее время производительность загрузки веб-сайта имеет решающее значение не только для удобства пользователей, но и для ранжирования в...
Безумие обратных вызовов в javascript [JS]
Безумие обратных вызовов в javascript [JS]
Здравствуйте! Юный падаван 🚀. Присоединяйся ко мне, чтобы разобраться в одной из самых запутанных концепций, когда вы начинаете изучать мир...
Система управления парковками с использованием HTML, CSS и JavaScript
Система управления парковками с использованием HTML, CSS и JavaScript
Веб-сайт по управлению парковками был создан с использованием HTML, CSS и JavaScript. Это простой сайт, ничего вычурного. Основная цель -...
JavaScript Вопросы с множественным выбором и ответы
JavaScript Вопросы с множественным выбором и ответы
Если вы ищете платформу, которая предоставляет вам бесплатный тест JavaScript MCQ (Multiple Choice Questions With Answers) для оценки ваших знаний,...
0
0
205
1
Перейти к ответу Данный вопрос помечен как решенный

Ответы 1

Ответ принят как подходящий

Вы действительно не можете этого сделать. Технически это возможно, но вы столкнетесь с проблемами с CORS и, что более важно, это очень небезопасно.

Поскольку вы должны подписывать свои звонки секретным / закрытым ключом, полностью клиентское приложение в основном означает передачу вашего секретного / закрытого ключа любому, кто загружает ваше приложение в своем браузере.

OAuth 2 уже на подходе (https://xero.uservoice.com/forums/5528-xero-accounting-api/suggestions/2102751-oauth-2-0), что сделает такие приложения жизнеспособными.

(Полное раскрытие: я разработчик API в Xero)

Другие вопросы по теме