OAuth/Okta登录重定向URI的用途、请求方式及传递属性问询
Okta登录重定向URI的请求方法与携带属性
请求方法
Okta向「Sign-in redirect URI」发送的请求默认是GET,也可通过指定response_mode参数切换为POST:
- 当使用
response_mode=query或response_mode=fragment时,采用GET请求,参数附加在URL的查询串或片段中 - 当使用
response_mode=form_post时,采用POST请求,参数通过表单体提交
携带的属性名称
根据认证流程的不同,Okta发送的属性会有差异,常见的属性如下:
授权码流程
code:用于换取访问令牌和ID令牌的授权码state:客户端发起请求时传入的随机串,用于校验CSRF攻击,需和请求时的state值一致scope:实际授予的权限范围(若与请求时的scope有差异则返回)iss:身份提供者的Issuer标识URIsession_state:用户会话的状态标识
Implicit/混合流程(返回ID令牌场景)
id_token:JWT格式的ID令牌,包含用户身份相关信息access_token:访问令牌(若请求了该权限)token_type:令牌类型,通常为Bearerexpires_in:访问令牌的过期时长(单位:秒)state:同上,用于CSRF校验session_state:用户会话的状态标识
错误场景
若认证失败,会返回以下错误相关属性:
error:错误代码,例如invalid_request、unauthorized_clienterror_description:错误的详细说明error_uri:指向错误详细信息的标识
内容的提问来源于stack exchange,提问作者jay26
相关产品推荐
相关产品推荐

