51工具盒子

依楼听风雨
笑看云卷云舒,淡观潮起潮落

pkce

使用 Spring Authorization Server 和 PKCE 对 SPA 应用进行身份认证

使用 Spring Authorization Server 和 PKCE 对 SPA 应用进行身份认证

厉飞雨 阅读(5) 评论(0) 赞(1)

1、简介 {#1简介} ----------- 本文将带你了解如何在 *OAuth 2.0* 公开客户端(Public Client)中使用 Proof Key for Code Exchange (代码交换证明密钥,PKCE)。 2、背景 {#2背景} ----------- OAuth 2.0 公开客户端(如 SPA 单页应用,或使用授权码授权的移动应用)很容易受到授...