【问题标题】:Remove url parameters in react-oidc移除 react-oidc 中的 url 参数
【发布时间】:2021-10-23 15:43:56
【问题描述】:

我正在使用基于react-oidc 包的AxaGuilDEv/react-oidc 使用oauth 登录。登录时调用的url默认有以下参数:client_idredirect_uriresponse_typescopestatecode_challengecode_challenge_methodresponse_mode

我发现了如何向 url 添加更多参数,但我不知道如何删除 code_challengecode_challenge_method 参数。

有没有办法在任何一个包中做到这一点?

【问题讨论】:

    标签: reactjs oauth openid-connect react-oidc


    【解决方案1】:

    code_challengecode_challenge_method 是 PKCE 安全功能的一部分,最好继续使用。如果您可以在 OIDC 服务器中禁用 PKCE,请查看文档。是否需要 PKCE 由 OIDC-server 控制。

    【讨论】:

    • 是的,我明白了,但现在我只需要一种方法从 url 中删除这些参数,或者我需要删除的任何其他参数。
    • 为什么需要删除它们?
    • 我需要测试为什么在保留它们时会出现 get invalid_grant 错误,并且我还需要知道如何轻松地根据需要编辑 url,添加或删除任何参数以了解工作流程更好。
    • OIDC 服务器日志说什么?我怀疑你的范围有些问题。
    • 您始终可以使用 postman 或 Fiddler 之类的工具对您的服务器进行手动身份验证。例如,在 Fiddler 中,您可以使用断点来实时修改请求。
    猜你喜欢
    • 2016-05-20
    • 2016-08-26
    • 1970-01-01
    • 2020-11-13
    • 1970-01-01
    • 1970-01-01
    • 2022-12-03
    • 1970-01-01
    • 1970-01-01
    相关资源
    最近更新 更多