OAuth-PKCE-verifikator og -challenge

Generér en OAuth 2.0-code_verifier og udled dens S256-code_challenge, eller indsæt din egen og tjek den mod længde- og tegnsætsreglerne i RFC 7636. Samme SHA-256-base64url-udledning, som din autorisationsserver forventer. Kører helt i din browser.

Identitet og tokens

Generering og udledning kører lokalt. Din verifier forlader aldrig din browser.

Sådan virker PKCE

App / KlientAutorisationsserver
1Generér en tilfældig code_verifiercode_verifier2Udled code_challengecode_challenge3Autorisationsanmodning bærer challenge/authorize4Serveren gemmer challenge5Autorisationskode returneretauthorization_code6Tokenanmodning bærer verifier/token7Serveren udleder igen og sammenlignerS256(verifier) == challenge8Access- og refresh-tokens udstedtaccess + refresh
API endpointGEThttps://ronutz.com/api/v1/pkceDocumented, not served. Opens the specification.

Referencer