【发布时间】:2019-07-10 02:11:38
【问题描述】:
Oauth2 的 RFC 规定在生成授权代码时指定的 redirect_uri 必须包含在将代码交换为访问令牌的请求中。
来自 RFC:
4.1.3。访问令牌请求
客户端通过发送 以下参数使用“application/x-www-form-urlencoded” 符合附录 B 的格式,HTTP 中字符编码为 UTF-8 请求实体主体:
[...]
redirect_uri
需要,如果“redirect_uri”参数包含在 第 4.1.1 节中描述的授权请求,及其 值必须相同。
https://www.rfc-editor.org/rfc/rfc6749#section-4.1.3
为什么在交换访问令牌代码时需要redirect_uri?这有什么好处?
【问题讨论】: