OAuth 客户端认证速查

比较 OAuth 客户端认证方式,查找请求格式与验证要求。

使用说明

本页只做本地速查,不处理真实 secret/key/cert,不上传、不存储。不要把 client_secret 放前端;public client 应使用 PKCE;private_key_jwt 要校验签名、iss/sub、aud、exp、jti 防重放;mTLS 要校验证书链和绑定;client_secret_post 易进日志;none 仅公共客户端。DPoP 可作为 sender-constrained 辅助,不等同客户端认证。

完整匹配报告与导出