Генератор PKCE верификатора и challenge
Создайте криптографически стойкий code_verifier и его code_challenge для OAuth 2.0 PKCE.
Генератор PKCE верификатора и challenge
Этот инструмент генерирует PKCE code_verifier и его соответствующий code_challenge для потока Authorization Code в OAuth 2.0, следуя RFC 7636. Он разработан для разработчиков, интегрирующих одностраничные приложения, мобильные приложения или любого публичного клиента, который не может безопасно хранить клиентский секрет и нуждается в Proof Key for Code Exchange для защиты кода авторизации от перехвата.
code_verifier — это криптографически стойкая строка, построенная исключительно из нарезервированных символов RFC 3986 (A–Z, a–z, 0–9, "-", ".", "_", "~"), длиной от 43 до 128 символов — выберите точную длину с помощью ползунка. Метод challenge определяет, как получается code_challenge: S256 хеширует верификатор с SHA-256 и кодирует дайджест в base64url, что ожидают все современные руководства OAuth и серверы авторизации. Метод plain просто копирует верификатор в challenge без изменений; он существует в спецификации для ограниченных клиентов, которые не могут вычислить SHA-256, не обеспечивает защиту от перехвата, и этот инструмент отмечает это соответственно.
Выходные данные включают raw code_verifier и code_challenge, выбранный метод и готовую строку запроса — code_challenge=...&code_challenge_method=... — которую вы можете напрямую вставить в URL запроса авторизации. Помните верификатор отдельно: он относится к позднему запросу токена, а не к запросу авторизации, и для каждой попытки входа должна создаваться новая пара вместо повторного использования.
Все генерирование происходит локально в вашем браузере с использованием криптографически стойкого источника случайности Web Crypto API и реализации SHA-256 — ничего не загружается и не логируется. Нажмите «Создать новую пару», чтобы получить новый верификатор и challenge, скопируйте выходные данные или загрузите их в виде текстового файла.