跳到主要内容

3. 术语 (Terminology)

除 OAuth 2.0 [RFC6749] 中定义的术语外, 本规范还定义以下术语:

code verifier : 一个密码学随机字符串, 用于将 authorization request 与 token request 关联起来.

code challenge : 从 code verifier 派生出的 challenge, 在 authorization request 中发送, 供之后验证.

code challenge method : 用于派生 code challenge 的方法.

Base64url Encoding : 使用 [RFC4648] 第 5 节中定义的 URL 和 filename-safe 字符集进行 Base64 encoding, 省略所有尾随 = 字符 (如 [RFC4648] 第 3.2 节所允许), 并且不包含任何换行, whitespace 或其他附加字符. 关于实现不带 padding 的 base64url encoding 的说明, 见 Appendix A.

3.1 缩写 (Abbreviations)

ABNF : Augmented Backus-Naur Form

Authz : Authorization

PKCE : Proof Key for Code Exchange

MITM : Man-in-the-middle

MTI : Mandatory To Implement