首页
学习
活动
专区
圈层
工具
发布
社区首页 >问答首页 >带angular-oauth2-oidc的Angular中PKCE授权码流

带angular-oauth2-oidc的Angular中PKCE授权码流
EN

Stack Overflow用户
提问于 2021-02-08 20:14:01
回答 2查看 1.7K关注 0票数 0

我想在我的Angular SPA中使用PKCE的代码流,为了方便起见,我使用了这个库:angular-oauth2-oidc

如果您单击该链接,它会显示您将在此配置中使用PKCE的代码流:

代码语言:javascript
复制
let authConfig: AuthConfig = {
      issuer: 'https://myIssuerURL.com',
      redirectUri: 'https://myRedirectURI.com',
      clientId: environment.myclientId,
      scope: 'openid',
      responseType: 'code',
      showDebugInformation: true,
    };

当用户单击登录时,我使用以下命令初始化流程:

代码语言:javascript
复制
this.oauthService.initCodeFlow();

这是有效的,并且我接收到访问和ID令牌,但是我如何确定我使用的是PKCE的代码流,而不是没有PKCE的普通代码流?代码挑战和验证器的创建和存储是否都由库为我处理?是否有办法停止该过程并查看授权代码或代码质询?

这可能是一个奇怪的问题,但我只想确保它使用的是PKCE……

EN

回答 2

Stack Overflow用户

回答已采纳

发布于 2021-02-09 04:12:02

我非常确定它确实如此-确保的方法是跟踪网络消息,并在授权重定向中查找code_challenge和code_challenge_method参数。请参阅我的OAuth SPA Messages Page的第4步和第8步,了解这应该是什么样子。

票数 0
EN

Stack Overflow用户

发布于 2021-08-27 05:49:50

另一种方法是基于您的身份颁发者配置。如果它设置了require为true,那么您就成功了

票数 0
EN
页面原文内容由Stack Overflow提供。腾讯云小微IT领域专用引擎提供翻译支持
原文链接:

https://stackoverflow.com/questions/66101431

复制
相关文章

相似问题

领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档