Geliştirici / OAuth
PKCE Kod Doğrulayıcı ve Challenge Oluşturucu
RFC 7636'ya uygun olarak OAuth 2.0 PKCE kod doğrulayıcısı, bunun S256 kod challenge'ı ve bir state değeri oluşturun veya elinizdeki doğrulayıcıyı kontrol edin.
PKCE Kod Doğrulayıcı ve Challenge Oluşturucu: PKCE, mobil ve tek sayfalı uygulamalar gibi bir sırrı saklayamayan uygulamalarda OAuth yetkilendirme kodu akışını korur. Doğrulayıcı, burada tarayıcınızın güvenli rastgele oluşturucusundan yanlılık olmadan alınan, rezerve edilmemiş karakterlerden oluşan rastgele bir dizedir; challenge ise doğrulayıcının Base64url ile kodlanmış SHA-256 değeridir. Hesaplama, RFC 7636'daki örnek hesaplamayla eşleşir. Sunucuya hiçbir dosya yüklenmeden tarayıcınızda %100 yerel olarak çalışır.
- Kategori
- Geliştirici araçları
- Çalıştırma sayısı
- Tarayıcınızda
- Maliyet
- Ücretsiz · kayıt gerekmez
- Kullanılabilirlik
- Kullanıma hazır
Tamamen tarayıcınızda çalışır
——S256—Yetkilendirme isteğiyle birlikte code_challenge ve code_challenge_method=S256 gönderin, doğrulayıcıyı istemci tarafında gizli tutun ve belirteç isteğiyle birlikte gönderin. RFC 7636'ya göre challenge, doğrulayıcının Base64url SHA-256 değeridir.
Akış kısaca
Uygulama bir doğrulayıcı oluşturup bunu saklar, oturum açma isteğiyle birlikte sorguyu yetkilendirme sunucusuna gönderir, bir yetkilendirme kodu alır ve ardından belirteçler için kodu doğrulayıcıyla birlikte takas eder. Kodu ele geçiren bir saldırgan, doğrulayıcı olmadan bunu kullanamaz.
Geri aldığınız belirteçleri incelemek için JWT kod çözücüyü kullanın.
Artık her yerde gerekli
OAuth 2.1 ve güncel güvenlik uygulamalarına göre, gizli sunucu tarafı istemcileri de dâhil olmak üzere yetkilendirme kodu akışını kullanan her istemci için PKCE önerilir.
Nasıl kullanılır?
- Doğrulayıcı uzunluğunu 43 ila 128 karakter arasında seçin ve Oluştur'a basın.
- Kod challenge'ını ve yöntemi yetkilendirme isteğine kopyalayın.
- Doğrulayıcıyı token isteği için saklayın; challenge'ını görmek için bir doğrulayıcı yapıştırın.
Gizlilik ve sınırlamalar
Değerler tarayıcınızda oluşturulur ve hiçbir yere gönderilmez.
İlgili araçlar
Sık sorulan sorular
plain mi, S256 mı kullanmalıyım?
İstemci SHA-256 hesaplayabiliyorsa her zaman S256 kullanın; bunu tüm modern platformlar yapabilir. plain yalnızca bunu yapamayan istemciler için vardır.
state değeri ne işe yarar?
Siteler arası istek sahteciliğine karşı koruma sağlar: bu değeri yetkilendirme isteğiyle gönderin ve aynı değerin geri döndüğünü kontrol edin.
Doğrulayıcı ne kadar uzun olmalı?
En az 43 karakter olmalıdır; 64 veya daha fazlası yaygındır. Daha uzun olması rastgeleliği artırır, ancak 128'e kadar uyumluluk sorunu oluşturmaz.
Ücretsiz araç · tarayıcınızda kez çalıştırma · hesap gerekmez