Generatore di verificatore e sfida PKCE
Genera un code_verifier crittograficamente casuale e il suo code_challenge corrispondente per OAuth 2.0 PKCE.
Generatore di verificatore e sfida PKCE
Questo strumento genera un code_verifier PKCE e il suo code_challenge corrispondente per il flusso Authorization Code di OAuth 2.0, seguendo RFC 7636. È progettato per sviluppatori che configurano app a pagina singola, app mobili o qualsiasi client pubblico che non può mantenere in modo sicuro un segreto client e ha bisogno di Proof Key for Code Exchange per proteggere il codice di autorizzazione dall'intercettazione.
Il code_verifier è una stringa casuale crittograficamente sicura costruita solo con caratteri non riservati di RFC 3986 (A–Z, a–z, 0–9, "-", ".", "_", "~"), con una lunghezza tra 43 e 128 caratteri — scegli la lunghezza esatta con il cursore. Il metodo di sfida controlla come viene derivato code_challenge: S256 esegue l'hash del verificatore con SHA-256 e codifica in base64url il digest, ed è quello che tutte le guide OAuth attuali e i server di autorizzazione si aspettano. Il metodo plain copia semplicemente il verificatore nella sfida senza modifiche; esiste nella specifica per i client con risorse limitate che non possono calcolare SHA-256, non offre protezione contro l'intercettazione, e questo strumento lo contrassegna di conseguenza.
L'output include il code_verifier e code_challenge grezzi, il metodo che hai scelto, e una stringa di query pronta all'uso — code_challenge=...&code_challenge_method=... — che puoi inserire direttamente in un URL di richiesta di autorizzazione. Ricorda il verificatore separatamente: appartiene alla richiesta di token successiva, non a quella di autorizzazione, e una coppia nuova dovrebbe essere generata per ogni tentativo di accesso anziché essere riutilizzata.
Tutta la generazione avviene localmente nel tuo browser, utilizzando l'API Web Crypto per una fonte casuale crittograficamente sicura e l'implementazione SHA-256 — nulla viene caricato o registrato da nessuna parte. Fai clic su "Genera una nuova coppia" per un verificatore e sfida nuovi, copia l'output, o scaricalo come file .txt.