API / 协议类 / OAuth 流程调试器
OAuth 流程调试器
可视化 OAuth2 authorization_code / client_credentials 流程
加载中…
API / 协议类 / OAuth 流程调试器
可视化 OAuth2 authorization_code / client_credentials 流程
1. 将用户重定向到认证端点
让用户的浏览器跳转到认证服务器。
https://auth.example.com/authorize?response_type=code&client_id=my-client-id&redirect_uri=https%3A%2F%2Fapp.example.com%2Fcallback&scope=openid+profile+email&state=4f9905d8response_typecodeclient_idmy-client-idredirect_urihttps://app.example.com/callbackscopeopenid profile emailstate<state>2. 用户认证并同意授权
用户登录并授予权限,认证服务器随后重定向回来。
3. 接收授权码
你的回调将收到: ?code=AUTH_CODE&state=STATE
请校验 state 是否匹配,以防止 CSRF!
4. 用授权码换取令牌(服务端)
POST https://auth.example.com/token
grant_typeauthorization_codecodeAUTH_CODEredirect_urihttps://app.example.com/callbackclient_idmy-client-idclient_secretYOUR_CLIENT_SECRET5. 接收访问令牌与刷新令牌
请安全存储。使用 access_token 调用 API。