提问者:小点点

授权码流无code_challenge_method


我们有不支持PKCE的身份服务器。它不能被修改为包括PKCE。

我正在尝试使用spring-security-oaut2-client、spring-boot-starter-security在同一身份服务器上实现授权代码流

我正在使用Spring引导版本2.3.4。释放


共1个答案

匿名用户

如果客户端没有配置客户端机密,Spring Security将仅使用PKCE。

https://docs.spring.io/spring-security/site/docs/5.4.2/reference/html5/#oauth2Client-auth-code-grant