【问题标题】:what is the difference between state and proof key in oauth 2.0?oauth 2.0 中的状态和证明密钥有什么区别?
【发布时间】:2019-11-12 03:54:14
【问题描述】:

他们所做的只是生成一个随机值来阻止代码。在证明密钥中,我需要发送代码质询和传输方法。并在第二个请求中发送代码验证器对其进行检查。如果我使用状态,我只需要使用状态来检查它。它们都可以保护我的代码。那么这两种方式有什么区别呢?

【问题讨论】:

    标签: oauth oauth-2.0


    【解决方案1】:

    状态用于将授权重定向与授权响应相关联(1 个客户端 http 事件)

    PKCE用于确保授权重定向和授权码授予消息来自同一方(2个客户端http事件)

    我的文章可能会帮助您形象化这一点 - 请参阅第 6 步和第 8 步: https://authguidance.com/2017/09/26/basicspa-oauthworkflow/

    【讨论】:

      猜你喜欢
      • 2011-08-04
      • 2021-02-26
      • 1970-01-01
      • 1970-01-01
      • 2011-09-03
      • 1970-01-01
      • 2018-04-01
      • 2011-10-13
      • 2016-08-31
      相关资源
      最近更新 更多