gpt4 book ai didi

oauth-2.0 - 为什么 Azure B2C 在将授权代码流与 PKCE 一起使用时需要 client_secret

转载 作者:行者123 更新时间:2023-12-04 04:14:44 25 4
gpt4 key购买 nike

我们的团队正在构建一个 Angular 应用程序,该应用程序将使用 B2C 进行身份验证/授权目的,在此应用程序中,我们希望使用授权代码流与 PKCE 构建 OpenID 集成。

Azure B2C 似乎支持 PKCE,但出于某种原因,它还要求我们在请求访问 token 时发送 client_secret。这个对吗?在处理授权代码流时,PKCE 不应该消除对静态客户端 secret 的需要吗?

最佳答案

关于oauth-2.0 - 为什么 Azure B2C 在将授权代码流与 PKCE 一起使用时需要 client_secret,我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/60950061/

25 4 0
Copyright 2021 - 2024 cfsdn All Rights Reserved 蜀ICP备2022000587号
广告合作:1813099741@qq.com 6ren.com