aquí está mi problema
Estoy tratando de implementar el flujo SSO y OAuth2 con angular-oauth2-oidc. Puedo obtener la respuesta correcta (el token de acceso) usando POSTMAN y ThunderClient (código VS), pero no con Angular
Aquí está mi configuración:
authCodeFlowConfig: AuthConfig = { issuer: 'https://URL.com/', loginUrl: 'https://URL.com/authorize-client', clientId: environment.API.CLIENT_ID, responseType: 'code', scope: environment.API.SCOPE, tokenEndpoint: 'https://URL.com/request-access', dummyClientSecret: environment.API.CLIENT_SECRET, redirectUri: window.location.origin, showDebugInformation: true, } ... constructor( private httpClient: HttpClient, private oauthService: OAuthService ) { this.getAuthorizeClientCode() } ... getAuthorizeClientCode() { this.oauthService.configure(this.authCodeFlowConfig); this.oauthService.tokenValidationHandler = new JwksValidationHandler() this.oauthService.tryLogin({ onTokenReceived: context => { console.log(context) } }) .then(() => { if (this.oauthService.hasValidAccessToken()) { this.oauthService.silentRefresh() } else { this.oauthService.initCodeFlow(); } }) .catch(err => console.log(err)) }Qué sucede: El flujo funciona hasta un punto. Hago el inicio de sesión y obtiene el código y llamo al punto final 'request_access', pero eso es todo, el punto final del token me arroja un error:
Cuando reviso la pestaña de red, la información está allí:
Busqué en todas partes y realmente no sé lo que me estoy perdiendo ya que el flujo funciona en POSTMAN, pero no en Angular.
Debe habilitar cors en el backend, puede instalar estas herramientas en Chrome para deshabilitar eso para la prueba