You need to enable JavaScript to run this app.
优惠活动
大模型
产品
解决方案
定价
更多

OAuth/Okta登录重定向URI的用途、请求方式及传递属性问询

Okta登录重定向URI的请求方法与携带属性

请求方法

Okta向「Sign-in redirect URI」发送的请求默认是GET,也可通过指定response_mode参数切换为POST:

  • 当使用response_mode=query或response_mode=fragment时,采用GET请求,参数附加在URL的查询串或片段中
  • 当使用response_mode=form_post时,采用POST请求,参数通过表单体提交

携带的属性名称

根据认证流程的不同,Okta发送的属性会有差异,常见的属性如下:

授权码流程

  • code:用于换取访问令牌和ID令牌的授权码
  • state:客户端发起请求时传入的随机串,用于校验CSRF攻击,需和请求时的state值一致
  • scope:实际授予的权限范围(若与请求时的scope有差异则返回)
  • iss:身份提供者的Issuer标识URI
  • session_state:用户会话的状态标识

Implicit/混合流程(返回ID令牌场景)

  • id_token:JWT格式的ID令牌,包含用户身份相关信息
  • access_token:访问令牌(若请求了该权限)
  • token_type:令牌类型,通常为Bearer
  • expires_in:访问令牌的过期时长(单位:秒)
  • state:同上,用于CSRF校验
  • session_state:用户会话的状态标识

错误场景

若认证失败,会返回以下错误相关属性:

  • error:错误代码,例如invalid_request、unauthorized_client
  • error_description:错误的详细说明
  • error_uri:指向错误详细信息的标识

内容的提问来源于stack exchange,提问作者jay26

相关产品推荐
方舟 Agent Plan

超全模态模型 × Harness 升级,最新支持 Deepseek-V4.1-Flash、GLM-5.3 系列、Doubao-Seedream-5.0-pro、Kimi-K3 (部分), 限时 9.9 元起

最近更新时间:2026.06.30 10:22:03