我正在嘗試在公共客戶端/本地客戶端(Android應用程序)上實現OAuth 2.0授權代碼授權。沒有client_secret(wso2 5.3.0 IAM)的OAuth2授權碼PKCE
由於不可能存儲設備上的client_secret
,我想用這個授權類型與rfc7636/Proof Key for Code Exchange by OAuth Public Clients (PKCE).
我在後端使用WSO2 5.3.0 IAM。
授權步驟工作完全正常,但我沒能獲得訪問令牌沒有client_secret
:invalid_request, Missing parameters: client_secret
我誤解了授權碼授與PKCE錯誤還是我錯過的IAM一些配置?
比較:有可能與auth0。
最好的問候, 羅伯特
感謝非常好的RFC引號使用
code_challenge
使用。所以理論上我正走在正確的軌道上。 我還沒有看到在用戶界面中的機密和公用客戶端之間切換的可能性,但必須在某處配置一個配置。 –