1. Flux nominal complet avec PKCE S256
Développeur frontendContexte
Intégration de l'authentification OpenID Connect sur une application monopage (SPA) sans stockage de secret client.
Problème
Vérifier la bonne formulation de la requête d'autorisation PKCE S256 et la validation de l'ID Token retourné.
Utilisation
Sélectionnez la variante 's256', renseignez les identifiants de test et lancez la simulation.
flowVariant=s256, issuer=http://127.0.0.1:8443, clientId=spa-demo-client, redirectUri=http://127.0.0.1:8080/callback, scope=openid profile emailRésultat
Génération de l'URL d'autorisation avec code_challenge S256 et validation réussie à 9/9 des critères OIDC Core (dont signature HS256 et at_hash).