En mi aplicación angular, he usado la biblioteca oidc-client.js. anteriormente, todo estaba bien porque configuré todos los campos obligatorios mínimos como se muestra a continuación
"resourceUrl": "//xxxxx.abc.net", "clientId": "cdgdsg335", "authority": "//xyz.com/A1", "response_type": "id_token token", "response_mode": "query", "scope": "openid email profile", "automaticSilentRenew": false, "silent_renew_url": "/silent-renew.html", "redirect_url": "/auth-callback", "post_logout_redirect_url": "/login"Pero ahora, en lugar de redirigir al sitio de autenticación usando la URL de autoridad y obtener tokens a través de una llamada de redirección, el back-end ha proporcionado la API directa (/token) para obtener id_token, access_token y actualizar el token. Entonces, ¿cómo puedo configurar el usuario usando userManager? sin usar signinRedirect() y signinRedirectCallback(). ¿Por favor, ayúdame con esto?
Intenté ajustar userManager.settings pero no tuve suerte
La biblioteca oidc-client es solo para flujos de Javascript, y deberá usar un back-end para el enfoque front-end para hacer las cosas como sugiere.
Aquí hay un código de muestra para un SPA que usa solo llamadas API; como puede ver, el código está simplificado; también hay un artículo relacionado .
Hacer seguridad SPA a través de una API es una solución más segura, aunque un poco complicada, pero los recursos anteriores le mostrarán cómo hacerlo.