PKCE 生成器
在浏览器本地生成 OAuth 2.0 Authorization Code + PKCE 所需的 code_verifier 和 S256 code_challenge,不上传、不存储。
只生成 S256;plain 不推荐。不要把 code_verifier 放进前端日志、URL、截图或不可信设备。
code_verifier 使用 RFC 7636 unreserved 字符集:A-Z a-z 0-9 - . _ ~。授权 URL 只携带 code_challenge 和 code_challenge_method=S256,不应携带 code_verifier。
校验已有 verifier
粘贴 code_verifier 后可本地重新计算 S256 code_challenge;可选填入期望 challenge 做一致性检查。
体检授权 URL 参数
粘贴完整 authorize URL 或 query 参数片段,检查 PKCE/OIDC 常见配置问题;不读取当前地址栏,不上传,不保存。