Oauth2プロトコルに関連する概念の誤解と思います。今、私は3つのアプリケーションがあります。 セッショントークンを持つoauth2アプリからのユーザー情報の取得
- フロントエンドは、中に開発が反応を
- 別のバックエンドアプリ、のは、それを呼びましょう(完成品ではない)Golangで開発
- のOAuth2サーバ:商務ロジックアプリ
をで最初に、反応したユーザーはOAuth2サーバーを使用してシステムにログインできます.OAuth2サーバーはトークンを送信し、すべてが完璧です。 反応アプリから、Bussiness Logic Appにリクエストが送信されると、トークンもヘッダーに送信されます。私の質問は、トークンを持つことで、Bussiness Logic AppからOAuthサーバーへのリクエストを行ったユーザーの情報を得ることができるはずですか? OAuthプロトコルで許可されていますか?
ユーザーはBussiness Logic Appにログインしていることを知っておく必要があります。許可されていない場合はどうすればいいですか?