1. PKCE S256 标准授权码流程模拟
前端架构师背景
正在为新的 React SPA 设计基于 OAuth 2.0 + PKCE 的用户登录体系,需要确保生成的授权 URL 和 Token 请求符合 RFC 7636。
问题
需要确认 S256 算法生成的 code_challenge 以及 ID Token 中的 at_hash 计算规则是否正确。
如何使用
选择流程变体为“PKCE S256(推荐)”,填入客户端 ID、回调地址及 scope(包含 openid),使用默认或自定义的 code_verifier 生成可视化流程。
{
"flowVariant": "s256",
"codeVerifier": "dBjftJeZ4CVP-mB92K27uhbUJU1p1r_wW1gFWFOEjXk",
"issuer": "http://127.0.0.1:8443",
"clientId": "spa-demo-client",
"redirectUri": "http://127.0.0.1:8080/callback",
"scope": "openid profile email"
}结果
生成端到端的 9 步流程图,展示精确的 code_challenge、授权 URL、令牌交换载荷以及 9/9 全绿通过的 ID Token 校验清单。