Mi aplicación utiliza OAuth de Google para autenticar usuarios. Para fines de desarrollo / depuración, quiero poder ejecutarlo localmente (en mi máquina de desarrollo). Para que la funcionalidad de inicio de sesión de OAuth funcione en este modo, puedo configurar OAuth de modo que http://localhost:<some_port>
esté en la lista blanca como un origen autorizado (vea la captura de pantalla, a continuación).
Mis preguntas:
- ¿Cuáles son las implicaciones de seguridad de esto?
- ¿Hay otras formas de lograrlo? (Creo que puedo ejecutar un proxy de reenvío local, pero no estoy seguro de cómo hacerlo funcionar con HTTPS)