如何在react-oidc及AxaGuilDEv/react-oidc中移除URL的code_challenge相关参数
AxaGuilDEv/react-oidc 支持移除code_challenge和code_challenge_method参数
这两个参数是PKCE(授权码流程防攻击扩展)的必填参数,默认情况下库会自动开启PKCE模式,因此会自动携带这两个参数,你可以通过配置关闭PKCE来移除这两个参数,操作方式如下:
- 找到你项目中OIDC配置的初始化代码,在配置对象中添加
pkce: false字段即可,参考示例:
import { OidcProvider } from '@axa-fr/react-oidc'; const oidcConfig = { authority: "你的授权服务地址", client_id: "你的客户端id", redirect_uri: window.location.origin + "/auth/callback", scope: "openid profile", pkce: false, // 关闭PKCE后就不会生成携带code_challenge相关参数 // 其余原有配置保持不变 }; // 后续用该配置初始化OidcProvider即可
- 注意:关闭PKCE会降低授权流程的安全性,仅当你对接的OAuth授权服务明确不支持PKCE时才建议做该调整。
内容的提问来源于stack exchange,提问作者Dwix
相关产品推荐
相关产品推荐

