¿Alguien puede guiarme sobre cómo usar el token de actualización de okta en una aplicación de reacción? Revisé la documentación pero no ayudó mucho,
for eg, what is the state in below request? **GET https://${yourOktaDomain}/oauth2/default/v1/authorize?client_id=${clientId} &response_type=code &scope=openid%20offline_access &redirect_uri=ourApp%3A%2Fcallback &state=237c671a-29d7-11eb-adc1-0242ac120002** this is my okta config oidc: { clientId: CLIENT_ID, issuer: ISSUER, redirectUri: REDIRECT_URI, scopes: ['openid', 'profile', 'email'], pkce: true, disableHttpsCheck: OKTA_TESTING_DISABLEHTTPSCHECK, postLogoutRedirectUri:REDIRECT_URI, responseType: ['id_token', 'token','refresh_token'], }, resourceServer: { messagesUrl: 'http://localhost:8000/api/messages', },Si desea usar okta con reaccionar, debe verificar aquí.
Para obtener tokens en su aplicación, el servidor de autorización redirigirá a la aplicación de reacción con el token en un parámetro.
Supongo que okta tiene una biblioteca de clientes para eso si están cobrando por ello.
Debe solicitar un alcance offline de línea para obtener un token de actualización, suponiendo que su aplicación/servidor authZ lo permita en su política
Consulte https://github.com/okta/okta-auth-js#tokenmanagerrenewkey Ni siquiera necesita un token de actualización, necesariamente, si tiene una sesión activa.