Utilizo varios proveedores, incluido el proveedor de credenciales (correo electrónico y contraseña). En algún momento, en la aplicación, el usuario puede solicitar el correo electrónico de 'restauración de contraseña' donde debería obtener un enlace único. Después de que visita el enlace (/api/users/quick_link?token=XXX&email), verifico si el token es válido y luego mi objetivo es iniciar sesión como usuario y redirigirlo a su página de perfil.
Que he probado:
Lo que no he probado: Usar la API REST.
Porque no estoy seguro de cómo usarlo desde otra API. ¿Solo esperar a buscar?
Resumen
Versión corta: después de visitar /api/users/login_me_asap?myemail=xxx quiero iniciar sesión como usuario y redirigirlo.