Weryfikator i challenge OAuth PKCE

Wygeneruj code_verifier OAuth 2.0 i wyprowadź jego code_challenge S256, albo wklej własny i sprawdź go względem reguł długości i zestawu znaków z RFC 7636. To samo wyprowadzenie SHA-256 w base64url, którego oczekuje twój serwer autoryzacji. Działa w całości w twojej przeglądarce.

Tożsamość i tokeny

Generowanie i wyprowadzanie działają lokalnie. Twój weryfikator nigdy nie opuszcza twojej przeglądarki.

Jak działa PKCE

Aplikacja / KlientSerwer autoryzacji
1Wygeneruj losowy code_verifiercode_verifier2Wyprowadź code_challengecode_challenge3Żądanie autoryzacji niesie challenge/authorize4Serwer zapisuje challenge5Zwrócono kod autoryzacjiauthorization_code6Żądanie tokenu niesie verifier/token7Serwer ponownie wyprowadza i porównujeS256(verifier) == challenge8Wydano tokeny dostępu i odświeżaniaaccess + refresh
API endpointGEThttps://ronutz.com/api/v1/pkceDocumented, not served. Opens the specification.

Źródła