WSO2 API Manager.Авторизация кода предоставления PKCE - PullRequest
0 голосов
/ 13 ноября 2018

Я использую WSO2 API Manager 2.5.0 и код авторизации для получения токена доступа.Но теперь мне нужно аутентифицировать мой мобильный клиент.Я не могу хранить секрет клиента на мобильном клиенте.И я обнаружил, что предоставление кода авторизации поддерживает Proof Key для Code Exchange (PKCE) без необходимости отправлять секрет клиента на втором шаге потока (https://www.oauth.com/oauth2-servers/pkce/).). Но я не нашел никаких настроек в WSO2 API Manager Store, связанных с PKCE.

Поддерживается ли предоставление кода авторизации с использованием PKCE в WSO2 API Manager?

...