如何在python中模拟PKCE客户端身份验证?

问题描述

我想通过与移动应用程序相同的方式访问后端应用程序来测试它;这是通过 OKTA 的 Oauth2 PKCE。我接受很可能需要一些人工交互,但想法是(手动)从我的工作站运行测试,让它通过 Okta 以用户身份进行身份验证,然后使用用户令牌与后端交谈。因此,测试将作为真正的用户出现在后端。

我一直在尝试 requests-oauthlib"Mobile Application Flow",但没有突破。

This document 似乎认为我只需要在某处添加一些 code_verifiercode_challenge

任何人都想向我们展示如何从 okta 中获取有效的用户令牌,该令牌可以附加到 requests.session 以验证 API 请求。

解决方法

暂无找到可以解决该程序问题的有效方法,小编努力寻找整理中!

如果你已经找到好的解决方法,欢迎将解决方案带上本链接一起发送给小编。

小编邮箱:dio#foxmail.com (将#修改为@)