我无法使用 Postman 获得 IdentityServer4 PKCE 授权。
使用在线工具,我创建了必要的部分:
选择一个随机字符串:
1234567890
获取其 SHA-256 哈希:
c775e7b757ede630cd0aa1113bd102661ab38829ca52a6422ab782862f268646
Base64 对哈希进行编码以获得代码挑战:
Yzc3NWU3Yjc1N2VkZTYzMGNkMGFhMTExM2JkMTAyNjYxYWIzODgyOWNhNTJhNjQyMmFiNzgyODYyZjI2ODY0Ng==
在浏览器中,我导航到以下 URL,填写我的凭据并从分段的重定向 URL 中检索代码。
GET https://localhost:5000/connect/authorize
?client_id=pkceclient
&scope=openid
&response_type=code
&redirect_uri=https://jwt.ms
&state=abc
&nonce=xyz
&code_challenge=Yzc3NWU3Yjc1N2VkZTYzMGNkMGFhMTExM2JkMTAyNjYxYWIzODgyOWNhNTJhNjQyMmFiNzgyODYyZjI2ODY0Ng==
&code_challenge_method=S256
将代码兑换为令牌时,我通过了 code_verifier(SHA-256 哈希),但我的 IdentityServer 记录了以下错误:
“转换后的代码验证器与代码质询不匹配”。
POST https://localhost:5000/connect/token
client_id=pkceclient
grant_type=authorization_code
code:-CesrmjPYjdLdDd5AviOZpR6GdjjkZia_ZapoJdGUZI
redirect_uri=https://jwt.ms
code_verifier=c775e7b757ede630cd0aa1113bd102661ab38829ca52a6422ab782862f268646
在他的博客文章中,作者使用以下代码来生成零件。
var verifier = CryptoRandom.CreateRandomKeyString(64);
var challenge = verifier.ToCodeChallenge();
但我在该方法的存储库中找不到代码ToCodeChallenge
。
为什么我手动生成的挑战与验证过程中使用的挑战不匹配,我错过了什么?