Generador de verificador y desafío PKCE
Genera un code_verifier criptográficamente aleatorio y su code_challenge correspondiente para OAuth 2.0 PKCE.
Generador de verificador y desafío PKCE
Esta herramienta genera un code_verifier PKCE y su code_challenge correspondiente para el flujo de Código de Autorización de OAuth 2.0, siguiendo RFC 7636. Está diseñada para desarrolladores que configuran aplicaciones de una sola página, aplicaciones móviles o cualquier cliente público que no puede mantener de forma segura un secreto de cliente y necesita Proof Key for Code Exchange para proteger el código de autorización de la interceptación.
El code_verifier es una cadena aleatoria criptográficamente segura construida solo a partir de caracteres no reservados de RFC 3986 (A–Z, a–z, 0–9, "-", ".", "_", "~"), con una longitud entre 43 y 128 caracteres — elige la longitud exacta con el control deslizante. El método de desafío controla cómo se deriva code_challenge: S256 genera un hash SHA-256 del verificador y codifica en base64url el resumen, y es lo que esperan todas las guías de OAuth actuales y los servidores de autorización. El método plain simplemente copia el verificador en el desafío sin cambios; existe en la especificación para clientes con recursos limitados que no pueden calcular SHA-256, no ofrece protección contra la interceptación, y esta herramienta lo marca en consecuencia.
El resultado incluye el code_verifier y code_challenge en bruto, el método que elegiste, y una cadena de consulta lista para usar — code_challenge=...&code_challenge_method=... — que puedes insertar directamente en una URL de solicitud de autorización. Recuerda el verificador por separado: pertenece a la solicitud de token posterior, no a la de autorización, y se debe generar un par nuevo para cada intento de inicio de sesión en lugar de reutilizarse.
Toda la generación ocurre localmente en tu navegador, utilizando la API Web Crypto para una fuente aleatoria criptográficamente segura e implementación de SHA-256 — nada se carga ni se registra en ningún lugar. Haz clic en "Generar nuevo par" para un verificador y desafío nuevo, copia el resultado, o descárgalo como archivo .txt.