Python мануфактураJavaDesign Patterns для автоматизаторів

Java · Advanced: API-автоматизація · 30:00–40:00

Redirect URI, consent і authorization code

Authorization request містить client ID, redirect URI, response type, scopes і state/PKCE parameters. Authorization server звіряє redirect з registered value, показує consent і повертає short-lived code. У current implementation redirect URI порівнюється exact, public client використовує PKCE `S256`, а transaction захищається від CSRF/mix-up. Самого client ID/redirect недостатньо для safe flow.

OAuth 2.0 і конфігурація →

Java · Advanced: API-автоматизація · 10:00–20:00

Access token, refresh token і application registration

Access token короткоживучий; refresh token дає можливість отримати новий без повторної interactive authorization. Lifetime є server configuration, а не універсальні «дві години». На developer portal демонструється registration application/client, вибір scopes і redirect/callback URL. Client secret не можна вбудовувати в public mobile/browser client; там потрібен Authorization Code + PKCE.

OAuth 2.0 і конфігурація →
Запитати в чаті про «PKCE» →