ghlin 3年前

修改理由:

原语句比较绕,不太容易理解

详细描述:

秘密翻译为密钥,比较准确

相关信息:


此投稿已在 3年前 合并。

内容修改:

红色背景 为原始内容

绿色背景 为新增或者修改的内容

OldNewDifferences
494494<a name="code-grant-pkce"></a>
495495## PECK 授权认证码
496496
497 带有「代码交换验证密钥」(PKCE)的授权代码授权是对访问API的单页应用程序或本机应用程序进行身份验证的一种安全方法。当您不能保证客户端秘密将被秘密存储,或者为了减少授权代码被攻击者截获的威胁时,应该使用此授权。「代码验证器」 和 「代码挑战」的组合将在为访问令牌交换授权代码时替换客户端机密。
 497带有「代码交换验证密钥」(PKCE)的授权代码授权是对访问API的单页应用程序或本机应用程序进行身份验证的一种安全方法。当您不能保证以机密方式存储客户端密钥时,或者为了减轻攻击者截获授权代码的威胁,应使用此授权。「代码验证器」 和 「代码挑战」的组合将在为访问令牌交换授权代码时替换客户端机密。
498498
499499<a name="creating-a-auth-pkce-grant-client"></a>
500500### 创建客户端