OAuth-PKCE-verifikator og -challenge

Generer en OAuth 2.0-code_verifier og utled dens S256-code_challenge, eller lim inn din egen og sjekk den mot lengde- og tegnsettreglene i RFC 7636. Samme SHA-256-base64url-utledning som autorisasjonsserveren din forventer. Kjører helt i nettleseren din.

Identitet og tokens

Generering og utledning kjører lokalt. Verifieren din forlater aldri nettleseren din.

Slik fungerer PKCE

App / KlientAutorisasjonsserver
1Generer en tilfeldig code_verifiercode_verifier2Utled code_challengecode_challenge3Autorisasjonsforespørsel bærer challenge/authorize4Serveren lagrer challenge5Autorisasjonskode returnertauthorization_code6Token-forespørsel bærer verifier/token7Serveren utleder på nytt og sammenlignerS256(verifier) == challenge8Tilgangs- og oppdateringstokener utstedtaccess + refresh
API endpointGEThttps://ronutz.com/api/v1/pkceDocumented, not served. Opens the specification.

Referanser