小编MCh*_*van的帖子

带有 CAS 6.1.4 的 OAuth2:PKCE 授权码授权类型是否需要客户端密钥?

我正在尝试使用 CAS 6.1.4 的 OAuth2 功能,特别是授权代码授权类型的证明密钥代码交换 (PKCE) 变体我设置了所有内容和授权代码可以以其基本形式和 PKCE 变体工作。

\n

但是,即使使用 PKCE 变体 \xe2\x80\x93 ,似乎也必须提供client_secret请求参数,我还没有找到避免这种情况的方法。这似乎违反直觉,因为 PKCE 是为无法安全保存客户端秘密的公共客户端引入的。RCF 7636 规格Apereo 网站上的文档没有提及是否需要授权代码应通过客户端密钥对

\n

如果我错过了什么,请告诉我。

\n

cas oauth-2.0 pkce

2
推荐指数
1
解决办法
465
查看次数

标签 统计

cas ×1

oauth-2.0 ×1

pkce ×1