IT博客汇
  • 首页
  • 精华
  • 技术
  • 设计
  • 资讯
  • 扯淡
  • 权利声明
  • 登录 注册

    OAuth 2 详解(六):Authorization Code Flow with PKCE

    Jiajun的技术笔记发表于 2022-10-12 00:00:00
    love 0
    《OAuth 2 详解(六):Authorization Code Flow with PKCE》我们在前面了解到,`Authorization Code` 模式是最安全的一种模式,但是必须要有服务端参与进来,因为 `client_secret` 必须保存在服务端才安全。OAuth 2.0 在 [RFC7636](https://www.rfc-editor.org/rfc/rfc7636) 中定义了一种扩展模式,这种模式下,客户端不需要使用 `client_secret`,模式中 PKCE 的全称是 Proof Key for Code Exchange。那怎么理解这个呢?简单来说,就是我们仍然...


沪ICP备19023445号-2号
友情链接