Empresas
Empleos
  • Sobre nosotros
  • Soluciones
    • Publicación de vacantes
      Publica tu vacante y recibe candidatos calificados en 48h.
    • Evaluación de candidatos
      500+ pruebas técnicas y psicológicas, más anti-fraude.
    • Headhunting
      Búsqueda ejecutiva a la medida de principio a fin.
    • Nómina + EOR
      Dispersión de nómina y EOR en más de 15 países de LATAM.
  • Precios
  • Empleos

0

375
Vistas
Flujo de trabajo del cliente OAuth2: impidió que un marco con host local de origen accediera a un marco de origen cruzado

Estoy tratando de hacer un flujo de trabajo OAuth2 definido por Lightspeed POS en el siguiente enlace: https://developers.lightspeedhq.com/resto-api/introduction/authentication/

Esencialmente es así: paso 1: envíe una solicitud Get a https://test.lightspeedapis.com/resto/oauth2/v1/authorize?response_type=code&client_id=CLIENT_ID&state=authenticated&redirect_uri=https://localhost

paso 2: después de ingresar las credenciales del cuadro en el navegador y luego hacer clic en el botón "Permitir", redirija al redirect_uri especificado con state=authenticated&code=AUTHORIZATION_CODE

paso 3: ahora con el CÓDIGO DE AUTORIZACIÓN en la URL de redireccionamiento del paso 2, obtener el token de acceso se puede realizar mediante programación, enviando una solicitud POST al punto final del token de velocidad ligera con el CÓDIGO DE AUTORIZACIÓN, ID_cliente, secreto_cliente en el cuerpo y luego analizando la respuesta json devuelta.

Tengo una aplicación de cliente que estoy integrando con lightspeed y quieren activar la ventana emergente o iframe desde su sitio web, digamos: www.mysystem.com .

No puedo encontrar una manera de obtener programáticamente ese código de la respuesta. Puedo llamar a esta página como una ventana emergente o iframe muy bien, pero no puedo obtener ese código de la respuesta programáticamente.

El problema es que al intentar incrustar la página de inicio de sesión de Lightspeed dentro de un iframe, da un error de política de origen cruzado. Al intentar incrustar la página de autorización dentro de un iframe en la aplicación web, da un error relacionado con la Política de seguridad de contenido del sitio web del host. Al intentar abrir una ventana emergente con la página de inicio de sesión, aparecerá la página y el usuario podrá iniciar sesión sin contratiempos. Sin embargo, es imposible que la aplicación web consulte la URL de dicha ventana emergente, lo que genera un error que indica que bloqueó el acceso del sitio a un marco de origen cruzado.

ingrese la descripción de la imagen aquí ingrese la descripción de la imagen aquí Cuales son las posibles soluciones a esto??

about 4 years ago · Juan Pablo Isaza
Responde la pregunta
Encuentra empleos remotos

¡Descubre la nueva forma de encontrar empleo!

Top de empleos
Top categorías de empleo
Empresas
Publicar vacante Precios Comercial
Legal
Términos y condiciones Política de privacidad
© 2026 PeakU Inc. All Rights Reserved.
Andres GPT
Recomiéndame algunas ofertas
Necesito ayuda