한걸음씩
로그인
한걸음씩
로그인
PKCE-enhanced Authorization Code Grant Type - PKCE 권한부여 코드 승인 방식
존스노우
·
2023년 8월 19일
팔로우
0
0
springSecurity
목록 보기
18/75
Code Verifier 해쉬된 값으로 전달하면 -> Code Chanllenge(해쉬값)라 함.
코드 생성을 위한 3가지 단계가 있음
인가 서버는 해당 코드에 대한 코드 챌린지값과 코드챌린지 함수가 저장되어있음
Code_verifier 원래 최초 문자열 -> 서버로보내 검증함.
코드가 누가 탈취 됬다? code_verifier 값모르면 안됌
키클록
verifier 생성
코드 챌린지까지생성
바로 위가 요청 부분
존스노우
어제의 나보다 한걸음 더
팔로우
이전 포스트
Refresh Token Grant Type - 리프레시 토큰 승인 방식
다음 포스트
Open ID Connect 개요 및 특징
0개의 댓글
댓글 작성