【问题标题】:Purpose of redirect_uri parameter when exchanging code for access token为访问令牌交换代码时 redirect_uri 参数的用途
【发布时间】:2019-07-10 02:11:38
【问题描述】:

Oauth2 的 RFC 规定在生成授权代码时指定的 redirect_uri 必须包含在将代码交换为访问令牌的请求中

来自 RFC:

4.1.3。访问令牌请求

客户端通过发送 以下参数使用“application/x-www-form-urlencoded” 符合附录 B 的格式,HTTP 中字符编码为 UTF-8 请求实体主体:

[...]

redirect_uri

需要,如果“redirect_uri”参数包含在 第 4.1.1 节中描述的授权请求,及其 值必须相同。

https://www.rfc-editor.org/rfc/rfc6749#section-4.1.3

为什么在交换访问令牌代码时需要redirect_uri?这有什么好处?

【问题讨论】:

    标签: oauth-2.0 rfc6749


    【解决方案1】:

    描述在 10.6。授权码重定向 URI 操作:

    https://www.rfc-editor.org/rfc/rfc6749#section-10.6

    【讨论】:

    • 假设允许的 redirect_uris 在授权代码授予期间已预设并完全匹配,这不再是一个问题吗?另外,谢谢你的链接!
    猜你喜欢
    • 2013-08-17
    • 2014-05-12
    • 1970-01-01
    • 2014-02-04
    • 2020-11-07
    • 1970-01-01
    • 1970-01-01
    • 2018-10-22
    • 2019-03-16
    相关资源
    最近更新 更多