oauth-2.0 - 为访问 token 交换代码时 redirect_uri 参数的用途是什么

标签 oauth-2.0 openid google-openid

我正在阅读有关 OpenId Connect 的 Google 文档 https://developers.google.com/accounts/docs/OAuth2Login

我不明白的是“4. 访问 token 和 ID token 的交换代码”中 redirect_uri 参数的用途。

访问 token 在对 HTTP Post 请求本身的响应中返回,所以我不明白 redirect_uri 的目的。

谁能解释一下?

最佳答案

oAuth spec "Access Token Request"提到如果授权请求中包含“redirect_uri”参数,则需要redirect-uri。在这种情况下,oauth-src 会检查 uri 是否相同。

关于oauth-2.0 - 为访问 token 交换代码时 redirect_uri 参数的用途是什么,我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/20592515/

相关文章:

spring-security - "Access is denied (user is not anonymous)"与 spring-security-oauth2

api - OpenID 身份验证和 API 访问

android - Google Cloud Endpoints 应用的 userinfo.email 弃用的迁移路径是什么?

python - 在 python 中没有本地浏览器的 Google Analytics API 访问

java - 使用 openapi 3.0、aws-cognito oauth2 配置 Springboot 时遇到问题

python - 无效受众 URI 错误服务到服务应用程序、onedrive for Business

python - Flask OpenID 单元测试

php - OpenID SReg 可选与必需

java - 如何在使用 java servlets 实现 OpenId 时捕获 google 提供的 XRDS 文档

google-oauth - Google OAuth2 API JWS 一致性