Verificatore e challenge OAuth PKCE

Genera un code_verifier OAuth 2.0 e derivane il code_challenge S256, oppure incolla il tuo e verificalo rispetto alle regole di lunghezza e di set di caratteri di RFC 7636. La stessa derivazione SHA-256 in base64url che il tuo authorization server si aspetta. Gira interamente nel tuo browser.

Identità e token

La generazione e la derivazione girano localmente. Il tuo verificatore non lascia mai il tuo browser.

Come funziona PKCE

App / ClientServer di autorizzazione
1Genera un code_verifier casualecode_verifier2Deriva il code_challengecode_challenge3La richiesta di autorizzazione porta il challenge/authorize4Il server memorizza il challenge5Codice di autorizzazione restituitoauthorization_code6La richiesta di token porta il verifier/token7Il server rideriva e confrontaS256(verifier) == challenge8Token di accesso e refresh emessiaccess + refresh
API endpointGEThttps://ronutz.com/api/v1/pkceDocumented, not served. Opens the specification.

Riferimenti