我正在尝试使用 CAS 6.1.4 的 OAuth2 功能,特别是授权代码授权类型的证明密钥代码交换 (PKCE) 变体:我设置了所有内容和授权代码可以以其基本形式和 PKCE 变体工作。
\n但是,即使使用 PKCE 变体 \xe2\x80\x93 ,似乎也必须提供client_secret请求参数,我还没有找到避免这种情况的方法。这似乎违反直觉,因为 PKCE 是为无法安全保存客户端秘密的公共客户端引入的。RCF 7636 规格和Apereo 网站上的文档没有提及是否需要授权代码应通过客户端密钥对
\n如果我错过了什么,请告诉我。
\n