浏览器应用程序auth过去是使用授权服务器的隐式授予来管理的。我使用Spring Security Oauth成功地实现了这一点。
这种方法有几个缺点:
当前推荐的选项是将授权代码流与PKCE一起用于浏览器应用程序。
这如何在带有Spring Boot oauth的Spring Boot授权服务器中实现?
答案 0 :(得分:3)
否,尽管there is a ticket for it,它尚不支持PKCE。
还请注意,在将Spring Security的OAuth支持迁移到Spring Security本身时,它处于过渡阶段。随时关注this feature matrix,了解进展情况。