Назначение параметра redirect_uri при обмене кода для токена доступа - PullRequest
0 голосов
/ 16 февраля 2019

RFC для Oauth2 говорит, что redirect_uri, который был указан при создании кода авторизации, должен быть включен в запрос на обмен кода для токена доступа .

Из RFC:

4.1.3.Запрос токена доступа

Клиент отправляет запрос конечной точке токена, отправляя следующие параметры в формате «application / x-www-form-urlencoded» в Приложении B с кодировкой символов UTF-8 вТело сущности HTTP-запроса:

[...]

redirect_uri

REQUIRED, если в запрос на авторизацию был включен параметр "redirect_uri", как описано в разделе 4.1.1, и их значения ДОЛЖНЫ быть идентичны.

https://tools.ietf.org/html/rfc6749#section-4.1.3

Почему redirect_uri требуется при обмене кода для токена доступа?Какую пользу это дает?

1 Ответ

0 голосов
/ 19 февраля 2019

Это описано в 10.6.URI манипулирования перенаправлением кода авторизации:

https://tools.ietf.org/html/rfc6749#section-10.6

Добро пожаловать на сайт PullRequest, где вы можете задавать вопросы и получать ответы от других членов сообщества.
...