baserCMS クラスリファレンス

AuthCodeGrant extends AuthCodeGrant
in package

Auth Code Grant

league/oauth2-server 8.x の AuthCodeGrant を継承し、リダイレクト URI の検証だけを 自前の RedirectUriValidator(league/uri の非推奨 API を使わない実装)に差し替える。

親クラスの validateRedirectUri()new \League\OAuth2\Server\RedirectUriValidators\RedirectUriValidator() を直接生成しており差し替え不可(注入経路が無い)ため、メソッドごと override する。 検証ロジック自体は親と同一で、内部で使う検証器のみ差し替える。

Tags
see
AbstractGrant::validateRedirectUri()

Table of Contents

Methods

validateAuthorizationRequest()  : AuthorizationRequest
認可リクエストを検証する
validateRedirectUri()  : mixed
Validate redirectUri from the request.

Methods

validateAuthorizationRequest()

認可リクエストを検証する

public validateAuthorizationRequest(ServerRequestInterface $request) : AuthorizationRequest

league は code_challenge_method の指定が無い場合に plain として扱うが、 認可サーバーメタデータでは S256 のみを宣言している。宣言と実態を 一致させるため、S256 以外を拒否する。

Parameters
$request : ServerRequestInterface
Tags
throws
OAuthServerException
Return values
AuthorizationRequest

validateRedirectUri()

Validate redirectUri from the request.

protected validateRedirectUri(string $redirectUri, ClientEntityInterface $client, ServerRequestInterface $request) : mixed
Parameters
$redirectUri : string
$client : ClientEntityInterface
$request : ServerRequestInterface
Tags
throws
OAuthServerException
On this page

Search results