OAuth PKCE Verifier at Challenge

Bumuo ng OAuth 2.0 code_verifier at i-derive ang S256 code_challenge nito, o i-paste ang sa iyo at suriin ito laban sa mga panuntunan ng haba at charset ng RFC 7636. Ang parehong SHA-256 base64url derivation na inaasahan ng iyong authorization server. Tumatakbo nang buo sa iyong browser.

Identity at tokens

Tumatakbo nang lokal ang pagbuo at pag-derive. Hindi umaalis ang iyong verifier sa iyong browser.

Paano gumagana ang PKCE

App / ClientAuthorization server
1Gumawa ng random na code_verifiercode_verifier2I-derive ang code_challengecode_challenge3Dala ng authorization request ang challenge/authorize4Iniimbak ng server ang challenge5Ibinalik ang authorization codeauthorization_code6Dala ng token request ang verifier/token7Muling ide-derive ng server at ikinukumparaS256(verifier) == challenge8Inilabas ang access at refresh tokensaccess + refresh
API endpointGEThttps://ronutz.com/api/v1/pkceDocumented, not served. Opens the specification.

Mga reperensya