PKCE-enhanced Authorization Code Grant Type - PKCE 권한부여 코드 승인 방식

존스노우·2023년 8월 19일
0

springSecurity

목록 보기
18/75

  • Code Verifier 해쉬된 값으로 전달하면 -> Code Chanllenge(해쉬값)라 함.

  • 코드 생성을 위한 3가지 단계가 있음

  • 인가 서버는 해당 코드에 대한 코드 챌린지값과 코드챌린지 함수가 저장되어있음

  • Code_verifier 원래 최초 문자열 -> 서버로보내 검증함.
  • 코드가 누가 탈취 됬다? code_verifier 값모르면 안됌

키클록

  • verifier 생성
  • 코드 챌린지까지생성

  • 바로 위가 요청 부분
profile
어제의 나보다 한걸음 더

0개의 댓글