Верификатор и challenge OAuth PKCE

Сгенерируйте code_verifier OAuth 2.0 и выведите его code_challenge S256, либо вставьте свой и проверьте его по правилам длины и набора символов RFC 7636. То же самое выведение SHA-256 в base64url, которое ожидает ваш сервер авторизации. Работает полностью в вашем браузере.

Идентификация и токены

Генерация и выведение выполняются локально. Ваш верификатор никогда не покидает ваш браузер.

Как работает PKCE

Приложение / КлиентСервер авторизации
1Сгенерировать случайный code_verifiercode_verifier2Вывести code_challengecode_challenge3Запрос авторизации несёт challenge/authorize4Сервер сохраняет challenge5Возвращён код авторизацииauthorization_code6Запрос токена несёт verifier/token7Сервер заново выводит и сравниваетS256(verifier) == challenge8Выданы токены доступа и обновленияaccess + refresh
API endpointGEThttps://ronutz.com/api/v1/pkceDocumented, not served. Opens the specification.

Источники