Home›Ping Identity›OAuth PKCE 验证器与 challengeOAuth PKCE 验证器与 challenge生成 OAuth 2.0 code_verifier 并派生其 S256 code_challenge,或粘贴你自己的并按 RFC 7636 的长度和字符集规则进行检查。与你的授权服务器所期望的 SHA-256 base64url 派生相同。完全在你的浏览器中运行。身份与令牌Documentation →Sharecode verifierExampleClear生成●生成和派生在本地运行。你的 verifier 不会离开你的浏览器。PKCE 的工作原理应用 / 客户端授权服务器1生成随机 code_verifiercode_verifier2推导 code_challengecode_challenge3授权请求携带 challenge/authorize4服务器存储 challenge5返回授权码authorization_code6令牌请求携带 verifier/token7服务器重新推导并比较S256(verifier) == challenge8签发访问和刷新令牌access + refreshAPI endpointGEThttps://ronutz.com/api/v1/pkceDocumented, not served. Opens the specification.参考RFC 7636 - Proof Key for Code Exchange (PKCE)RFC 6749 - The OAuth 2.0 Authorization FrameworkRFC 9700 - Best Current Practice for OAuth 2.0 Security