【问题标题】:Integration testing Okta app with PKCE flow使用 PKCE 流集成测试 Okta 应用程序
【发布时间】:2021-11-25 06:08:35
【问题描述】:

我们有一个使用 Okta 作为 IDP 的应用程序。我们已在应用程序中启用 PKCE 流程,因为这是我们的 SPA 推荐的流程

我们希望能够创建一个集成测试来自动调用我们的一些 API,并在我们获得的令牌中的声明中包含适当的组。但是,我们不能同时启用 PKCE 和 client_credentials 授权类型。当我们通过 API 添加无效授权类型时,我们会收到关于无效授权类型的错误。

我们得到的错误是:

        {
            "errorSummary": "token_endpoint_auth_method: 'token_endpoint_auth_method' is invalid. Valid values: [client_secret_basic, client_secret_post, client_secret_jwt, private_key_jwt]."
        },
        {
            "errorSummary": "grant_types: 'grant_types' is invalid. Valid values: [implicit]."
        }

通过使用 PKCE 流的无头脚本来获取用于测试应用程序的令牌的正确方法是什么?

【问题讨论】:

    标签: javascript oauth-2.0 okta pkce


    【解决方案1】:

    此处的教程最终完全符合我们的需要,而无需重新配置应用程序。

    基本上正确的方法是使用 PKCE 流程来使用用户凭据获取代码,然后将该代码交换为令牌。

    https://support.okta.com/help/s/article/How-to-get-tokens-for-an-OIDC-application-without-a-browser-using-curl-Postman?language=en_US

    【讨论】:

      猜你喜欢
      • 2020-01-04
      • 1970-01-01
      • 1970-01-01
      • 2015-02-12
      • 2021-04-12
      • 2020-12-13
      • 2010-11-21
      • 1970-01-01
      • 2020-10-03
      相关资源
      最近更新 更多