인가 코드 받기 api : REST API | Kakao Developers REST API
아래는 인가 코드 받기 api의 state 파라미터 설명입니다
카카오 로그인 과정 중 동일한 값을 유지하는 임의의 문자열(정해진 형식 없음)
Cross-Site Request Forgery(CSRF) 공격으로부터 카카오 로그인 요청을 보호하기 위해 사용
각 사용자의 로그인 요청에 대한state
값은 고유해야 함
인가 코드 요청, 인가 코드 응답, 토큰 발급 요청의state
값 일치 여부로 요청 및 응답 유효성 확인 가능
Q1. PKCE(Proof Key for Code Exchange)의 개념이라고 생각 되는데 맞나요?
맞다고 한다면 토큰 발급 요청의 state가 인가 코드 요청state와의 동일 여부를 카카오 인증서버에서 확인하는거겠죠?
Q2. 하지만 인가코드 api 설명과 다르게 토큰 발급 요청 api 설명의 파라미터에는 state가 없습니다. 제가 설명을 잘못 이해한 걸까요?
토큰 받기 api : REST API | Kakao Developers REST API