使用工具

PKCE 生成器

在浏览器本地生成 OAuth 2.0 Authorization Code + PKCE 所需的 code_verifier 和 S256 code_challenge,不上传、不存储。

只生成 S256;plain 不推荐。不要把 code_verifier 放进前端日志、URL、截图或不可信设备。

code_verifier 使用 RFC 7636 unreserved 字符集:A-Z a-z 0-9 - . _ ~。授权 URL 只携带 code_challenge 和 code_challenge_method=S256,不应携带 code_verifier。

code_verifier
S256 code_challenge
code_challenge_method
授权 URL 参数片段

校验已有 verifier

粘贴 code_verifier 后可本地重新计算 S256 code_challenge;可选填入期望 challenge 做一致性检查。

校验结果

体检授权 URL 参数

粘贴完整 authorize URL 或 query 参数片段,检查 PKCE/OIDC 常见配置问题;不读取当前地址栏,不上传,不保存。

体检结果