인프런 커뮤니티 질문&답변

soono991님의 프로필 이미지
soono991

작성한 질문수

스프링 시큐리티 OAuth2

PKCE-enhanced Authorization Code Grant Type - PKCE 권한부여 코드 승인 방식

code verifier 질문 있습니다.

해결된 질문

작성

·

481

0

안녕하세요 강사님.

시큐리티에 이어 OAuth 강의까지 잘 듣고 있습니다.

PKCE 학습 중 Code Verifier에 관해 찾아보다 강의 내용과 조금 다른 부분이 있어 질문 드립니다.

Code Verifier에서 48~128 글자수를 가진 무작위 문자열이라고 설명이 되어 있는데, RFC 문서를 보니까 43 ~128 글자수라고 설명이 되어 있습니다.

https://www.rfc-editor.org/rfc/rfc7636

혹시 어떤 내용이 맞는건지 확인 부탁드리겠습니다

답변 1

0

정수원님의 프로필 이미지
정수원
지식공유자

아 네 그렇군요

제가 참조한 자료와 RFC 표준사양을 정확하게 비교해 보지 못했네요

최소 43 에서 최대 128 의 암호화 문자열이 맞습니다.

감사합니다.

soono991님의 프로필 이미지
soono991
질문자

확인 감사합니다 ㅎㅎ
시큐리티, 배치에 이어서 이번 강의까지 너무 만족하면서 학습하고 있습니다.

좋은 강의 내주셔서 감사합니다

soono991님의 프로필 이미지
soono991

작성한 질문수

질문하기