LINE 前后端分离登录测试页
这个页面只保留正式前后端分离方案:`LINE 授权 -> auth_code -> access_token / refresh_token`。不会再使用 Session 登录,也不会再读取 `/api/line-auth/*` 这一套旧接口。
联调步骤
- 先确认下方“配置状态”里 `LINE Config` 和 `Token Secret` 都是已配置。
- 点击“使用 LINE 登录”,页面会先调 `/api/frontend/auth/line/prepare?redirect_uri=当前页面地址`,成功和失败都会回到当前页面。
- 回调成功后,地址栏会短暂带上 `auth_code`,页面会自动换成 `access_token + refresh_token` 并清理 URL。
- 之后可以直接在本页看到当前 Bearer Token 对应的 LINE 用户信息。
回调参数
这里会显示当前 URL 中的关键回调参数,便于排查授权链路。
当前 Token 会话
正在读取 Token 会话...
排查建议
正式前端鉴权走 Bearer Token,不要传 `withCredentials`,也不要传 `credentials: 'include'`。
`LINE_LOGIN_REDIRECT_URI` 必须和 LINE Developers 后台里的 Callback URL 完全一致,包括协议、域名、端口和路径。
前端现在只需要传一个 `redirect_uri`。成功和失败都会跳回这个地址;如果不传,后端才会回退到默认的 `FRONTEND_AUTH_SUCCESS_URL`。
如果授权成功但没有拿到 token,先看地址栏里是否出现了 `auth_code` 或 `line_error`,再检查 callback 是否正确进入 `/line/auth/callback`。
如果 `me` 返回 `401`,通常是本地缓存里没有 token、token 已过期,或者当前 LINE 用户已经被后台停用。