微信公众号搜"智元新知"关注
微信扫一扫可直接关注哦!

如何使用 OIDC 提供程序在 /token 端点中获取访问令牌和刷新令牌

如何解决如何使用 OIDC 提供程序在 /token 端点中获取访问令牌和刷新令牌

我尝试在 /token 端点中获取访问令牌和刷新令牌。我获得了授权代码,我将传递令牌端点,但它抛出了授权请求无效错误。如何解决这个问题

配置

const oidc = new Provider('http://localhost:3000',{
  clients: [
    {
      // client_id: 'foo',// redirect_uris: ['https://jwt.io'],// using jwt.io as redirect_uri to show the ID Token contents
      // response_types: ['id_token'],// grant_types: ['implicit'],// token_endpoint_auth_method: 'none',client_id: 'secret',redirect_uris: ['http://localhost:3000/api/v1'],// using jwt.io as redirect_uri to show the ID Token contents
      response_types: ['code'],grant_types: ['authorization_code','refresh_token'],token_endpoint_auth_method: 'none',},],cookies: {
    keys: 'secret key',features: {
    clientCredentials: {enable:true},introspection: {enable:true}
    
},pkce: {
  required: true
},token_endpoint_auth_method: "none",});

令牌 API

enter image description here

如何解决这个问题。我尝试了很多方法并参考了很多文档,但我找不到解决方

解决方法

您的访问令牌请求缺少 PKCE code_verifier 参数。

您可以使用 DEBUG=oidc-provider:* 开始您的提供程序进程以获取有关这些错误的更多详细信息。

版权声明:本文内容由互联网用户自发贡献,该文观点与技术仅代表作者本人。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如发现本站有涉嫌侵权/违法违规的内容, 请发送邮件至 dio@foxmail.com 举报,一经查实,本站将立刻删除。