Where I should store code_verifier (oauth 2.0 code authorization flow with PKCE)
我目前正在SSR页面中使用PKCE进行oauth 2.0代码授权授予(在正面使用React,在背面使用Express)。
当客户端请求授权服务器代码时(授权服务器创建code_challenge和code_verifier进行验证时),我应该在哪里存储
我应该将
(请参阅坎贝尔OAuth草案TBPKCE-00)
我们正在遵循RFC6749
我建议您考虑将其存储在
FYI:我主要研究GraphQL API,并且找到了一个很好的解决方案,也可以将