
一句话承诺:用时序图和接口片段,快速搭出可回调的授权码流程。

GET /authorize?client_id=xxx&redirect_uri=https://app/callback&response_type=code&scope=basicPOST /token
Content-Type: application/x-www-form-urlencoded
grant_type=authorization_code&code=xxx&redirect_uri=https://app/callback&client_id=xxx&client_secret=yyy项目 | 说明 |
|---|---|
redirect_uri | 必须与注册一致 |
code有效期 | 较短,1-5分钟 |
PKCE | 公共客户端建议开启 |
CORS 跨域不通?服务端与前端两端最小配置(表+示例)。