【发布时间】:2018-04-13 11:58:28
【问题描述】:
在RFC6749#setion-4.1.1 中引入redirect_uri 是可选的。
但上述授权代码流程步骤 (A)、(C)、(D) 以及 (E) 描述了 redirect_uri 的作用。
特别是步骤(E)描述如下..
并确保重定向 URI 收到的匹配用于重定向客户端的 URI 步骤 (C)。
所以当我看到第 4.1.1 节时我很困惑。
我想也许这个文件没有错,只是愚蠢的我没看懂。
请告诉我为什么redirect_uri 参数是可选的。
提前致谢。
【问题讨论】:
-
您会在RFC6749 section 3.1.2.3 中找到一些规则。从我的 POV 来看,它应该始终设置为避免安全问题(例如,恶意应用程序更改了客户端配置并设置了自己的重定向 uri)。顺便说一句,当用于 OpenID Connect 的某些身份验证流程时需要此参数(请参阅OIDC Core specification section 3.2.2.1)
-
谢谢@FlorentMorselli。我没有仔细看文件。而且我在注册时忘记了redirect_uri。
标签: oauth-2.0