ИИтак

← Назад

Словарь

PKCE

Расширение протокола авторизации OAuth 2.0, которое защищает от перехвата кода авторизации (Proof Key for Code Exchange, стандарт RFC 7636). В начале входа клиент создаёт случайный секрет и отправляет его производное, а при обмене кода на токен предъявляет сам секрет. Без этого секрета украденный код бесполезен. Метод S256 означает, что производное получается хешированием SHA-256.

← Весь словарь