由于应用程序有JS前端和基于REST的后端,我们决定用JSAPI令牌交换中描述的REST API OAuth令牌。如果用户登录成功,前端会将包含客户端持有者token和成员ID的凭据cookie发送到后端。在后端,我们检查具有这样的成员ID的用户是否已经存在,如果不存在,我们将JSAPI令牌交换为REST API OAuth令牌,从LinkedIn检索用户详细信息并将其存储在我们的数据库中。用户通过JSAPI成功登录后,后续的所有请求都会自动将cookie传递给我们的后台,这样我们就可以检查会员ID了。有