OAuth PKCE Doğrulayıcı ve Challenge

Bir OAuth 2.0 code_verifier üret ve onun S256 code_challenge'ını türet veya kendininkini yapıştır ve RFC 7636'nın uzunluk ve karakter kümesi kurallarına göre denetle. Yetkilendirme sunucunun beklediği SHA-256 base64url türetmesinin aynısı. Tamamen tarayıcında çalışır.

Kimlik ve token'lar

Üretme ve türetme yerel olarak çalışır. Doğrulayıcın asla tarayıcından çıkmaz.

PKCE nasıl çalışır

Uygulama / İstemciYetkilendirme sunucusu
1Rastgele bir code_verifier üretcode_verifier2code_challenge türetcode_challenge3Yetkilendirme isteği challenge taşır/authorize4Sunucu challenge'ı saklar5Yetkilendirme kodu döndürüldüauthorization_code6Token isteği verifier taşır/token7Sunucu yeniden türetir ve karşılaştırırS256(verifier) == challenge8Erişim ve yenileme tokenları verildiaccess + refresh
API endpointGEThttps://ronutz.com/api/v1/pkceDocumented, not served. Opens the specification.

Kaynaklar