AuthCodeGrant
extends AuthCodeGrant
in package
Auth Code Grant
league/oauth2-server 8.x の AuthCodeGrant を継承し、リダイレクト URI の検証だけを 自前の RedirectUriValidator(league/uri の非推奨 API を使わない実装)に差し替える。
親クラスの validateRedirectUri() は new \League\OAuth2\Server\RedirectUriValidators\RedirectUriValidator()
を直接生成しており差し替え不可(注入経路が無い)ため、メソッドごと override する。
検証ロジック自体は親と同一で、内部で使う検証器のみ差し替える。
Tags
Table of Contents
Methods
- validateAuthorizationRequest() : AuthorizationRequest
- 認可リクエストを検証する
- validateRedirectUri() : mixed
- Validate redirectUri from the request.
Methods
validateAuthorizationRequest()
認可リクエストを検証する
public
validateAuthorizationRequest(ServerRequestInterface $request) : AuthorizationRequest
league は code_challenge_method の指定が無い場合に plain として扱うが、 認可サーバーメタデータでは S256 のみを宣言している。宣言と実態を 一致させるため、S256 以外を拒否する。
Parameters
- $request : ServerRequestInterface
Tags
Return values
AuthorizationRequestvalidateRedirectUri()
Validate redirectUri from the request.
protected
validateRedirectUri(string $redirectUri, ClientEntityInterface $client, ServerRequestInterface $request) : mixed
Parameters
- $redirectUri : string
- $client : ClientEntityInterface
- $request : ServerRequestInterface