PKCE code verifier nedir?
Tek bir authorization request için üretilen cryptographically random ve geçici bir secret’tır. Client daha sonra token endpoint’e gönderir; server bu değeri önceki challenge ile karşılaştırır.
RFC 7636 uyumlu code_verifier ve S256 code_challenge üretin veya mevcut verifier/challenge çiftini doğrulayın. Değerler bu browser tab’inde kalır ve otomatik olarak URL’ye eklenmez.
Secure random üretimi ve SHA-256 işlemi browser worker içinde çalışır. Verifier kaydedilmez, yüklenmez, analytics’e dahil edilmez veya authorization URL’sine eklenmez.
S256, verifier’ın SHA-256 digest değerinden padding içermeyen 43 karakterlik Base64URL challenge üretir. Önerilen ve varsayılan method budur.
RFC 7636, 43–128 karaktere izin verir. Generator; A–Z, a–z, 0–9, -, ., _ ve ~ karakterlerini crypto.getRandomValues() ile seçer.
Authorization request için yeni verifier/challenge çifti üretin veya OAuth ve OpenID Connect entegrasyonunu debug ederken mevcut verifier’dan challenge değerini yeniden hesaplayın. DecodeLens yalnızca değerleri karşılaştırır; authorization server’a bağlanmaz.
Aynı veriyi decode etmek, dönüştürmek, incelemek veya doğrulamak için ilgili araçlarla devam edin.
JWT’yi parse edin; Header, Payload ve Signature bölümlerini formatlanmış olarak inceleyin.
Aracı açURL component ve query parameter’larını inceleyin, düzenleyin ve geçerli URL’yi yeniden oluşturun.
Aracı açBase64 metni veya dosyayı decode edin; metin ve dosyaları Base64’e çevirin.
Aracı açMetin ve dosyalar için MD5, SHA-256, SHA-384 veya SHA-512 hash üretin ve karşılaştırın.
Aracı açBir çift üretin, authorization request ile code_challenge ve code_challenge_method=S256 gönderin; authorization code geldikten sonra code_verifier değerini token request body içinde kullanın.
code_challenge=E9Melhoa…&code_challenge_method=S256grant_type=authorization_code&code_verifier=dBjftJeZ4…Tek bir authorization request için üretilen cryptographically random ve geçici bir secret’tır. Client daha sonra token endpoint’e gönderir; server bu değeri önceki challenge ile karşılaştırır.
S256 kullanın. RFC 7636, S256 destekleyen client’ların bunu kullanmasını ister; güncel OAuth güvenlik rehberi downgrade davranışını güvenli kabul etmez. plain yalnızca bilinen compatibility gereksinimleri için tutulur.
Hayır. Authorization request challenge ve method içerir. Verifier daha sonra token request body içinde gönderilir ve URL’de açığa çıkarılmamalıdır.