Vérificateur et challenge OAuth PKCE
Générez un code_verifier OAuth 2.0 et dérivez son code_challenge S256, ou collez le vôtre et vérifiez-le par rapport aux règles de longueur et de jeu de caractères de RFC 7636. La même dérivation SHA-256 en base64url qu'attend votre serveur d'autorisation. S'exécute entièrement dans votre navigateur.
Identité et jetonsLa génération et la dérivation s'exécutent localement. Votre vérificateur ne quitte jamais votre navigateur.
Comment fonctionne PKCE
App / ClientServeur d'autorisation