Pengesah dan Challenge OAuth PKCE

Jana code_verifier OAuth 2.0 dan terbitkan code_challenge S256-nya, atau tampal milik anda sendiri dan semak ia mengikut peraturan panjang dan set aksara RFC 7636. Terbitan SHA-256 base64url yang sama seperti yang dijangka oleh pelayan kebenaran anda. Berjalan sepenuhnya dalam pelayar anda.

Identiti & token

Penjanaan dan penerbitan berjalan secara setempat. Verifier anda tidak pernah keluar dari pelayar anda.

Cara PKCE berfungsi

Apl / KlienPelayan kebenaran
1Jana code_verifier rawakcode_verifier2Terbitkan code_challengecode_challenge3Permintaan kebenaran membawa challenge/authorize4Pelayan menyimpan challenge5Kod kebenaran dikembalikanauthorization_code6Permintaan token membawa verifier/token7Pelayan menerbitkan semula dan membandingkanS256(verifier) == challenge8Token akses dan segar semula dikeluarkanaccess + refresh
API endpointGEThttps://ronutz.com/api/v1/pkceDocumented, not served. Opens the specification.

Rujukan