1. Генерация эталонного потока PKCE S256
Frontend-разработчикКонтекст
Разработчик настраивает клиентскую авторизацию в SPA и хочет убедиться в корректности формирования code_challenge и валидации claims.
Проблема
Необходимо сверить сформированный вызов и тело запроса к /token со спецификацией RFC 7636.
Как использовать
Выберите вариант 'PKCE S256', введите параметры эмитента, client_id, redirect_uri и запустите симуляцию.
{
"flowVariant": "s256",
"codeVerifier": "dBjftJeZ4CVP-mB92K27uhbUJU1p1r_wW1gFWFOEjXk",
"issuer": "http://127.0.0.1:8443",
"clientId": "spa-demo-client",
"redirectUri": "http://127.0.0.1:8080/callback",
"scope": "openid profile email",
"simulateAttack": false
}Результат
Получен пошаговый отчет с готовым URL авторизации, запросом токенов и успешным прохождением всех 9 проверок ID Token.