Saltar a contenido

PKCE

PKCE vincula el código de autorización con un secreto efímero generado por el cliente.

Secuencia

sequenceDiagram
    actor U as Usuario
    participant P as Portal
    participant K as Keycloak
    U->>P: Iniciar sesión
    P->>P: Generar verifier y challenge S256
    P->>K: Authorization request + challenge
    K->>U: Login
    K-->>P: Authorization code
    P->>K: Code + verifier
    K-->>P: Access, ID y Refresh Token

Usar siempre S256.