Wat is de betekenis van OAuth?
Een protocol waarmee een gebruiker derde partijen kan autoriseren een HTTP service te gebruiken, zonder deze derden volledige toegang tot zijn account te geven.
Wat is OAuth (niet)?
Wat is de betekenis van PKCE en wat houd het in?
Proof Key for Code Exchange: De robuustheid tegen aanvallen, ter aanzien van authorization code grant, te verbeten.
Wat is de code_verifier in PKCE?
Een cryptografische random string.
Wat is de code_challenge in PKCE?
De berekende hash van de code_verifier, die wordt verstuurt samen met de naam van het gebruikte hash algoritme.