You need to enable JavaScript to run this app.
优惠活动
大模型
产品
解决方案
定价
更多

如何在react-oidc及AxaGuilDEv/react-oidc中移除URL的code_challenge相关参数

AxaGuilDEv/react-oidc 支持移除code_challenge和code_challenge_method参数

这两个参数是PKCE(授权码流程防攻击扩展)的必填参数,默认情况下库会自动开启PKCE模式,因此会自动携带这两个参数,你可以通过配置关闭PKCE来移除这两个参数,操作方式如下:

  • 找到你项目中OIDC配置的初始化代码,在配置对象中添加pkce: false字段即可,参考示例:
import { OidcProvider } from '@axa-fr/react-oidc';

const oidcConfig = {
  authority: "你的授权服务地址",
  client_id: "你的客户端id",
  redirect_uri: window.location.origin + "/auth/callback",
  scope: "openid profile",
  pkce: false, // 关闭PKCE后就不会生成携带code_challenge相关参数
  // 其余原有配置保持不变
};

// 后续用该配置初始化OidcProvider即可
  • 注意:关闭PKCE会降低授权流程的安全性,仅当你对接的OAuth授权服务明确不支持PKCE时才建议做该调整。

内容的提问来源于stack exchange,提问作者Dwix

相关产品推荐
方舟 Agent Plan

超全模态模型 × Harness 升级,最新支持 Deepseek-V4.1-Flash、GLM-5.3 系列、Doubao-Seedream-5.0-pro、Kimi-K3 (部分), 限时 9.9 元起

最近更新时间:2026.10.06 21:42:04