Autorizando um usuário
Envie o usuário para o Autentique, solicite permissões e valide o retorno da autorização.
Proteja cada tentativa de autorização
Valor
Para que serve
const base64url = (bytes) =>
btoa(String.fromCharCode(...bytes))
.replace(/\+/g, '-')
.replace(/\//g, '_')
.replace(/=+$/, '');
const randomValue = (length = 32) =>
base64url(crypto.getRandomValues(new Uint8Array(length)));
export async function createOAuthSession() {
const state = randomValue();
const codeVerifier = randomValue(64); // 86 caracteres, dentro do limite PKCE
const digest = await crypto.subtle.digest(
'SHA-256',
new TextEncoder().encode(codeVerifier),
);
return {
state,
codeVerifier,
codeChallenge: base64url(new Uint8Array(digest)),
};
}Monte a URL de autorização
Parâmetro
Valor
Receba o callback
Trate uma autorização negada
Atualizado