У нас есть сервер идентификации, который не поддерживает PKCE. Его нельзя изменить для включения PKCE.
Я пытаюсь реализовать поток кода авторизации на том же сервере идентификации, используя spring-security-oauth2-client, spring-boot-starter-security и webclient. Сгенерированный код авторизации использует code_challenge_method и code_challenge, который выдает ошибку при доступе к токену. Можно ли весной не использовать PKCE по умолчанию?
Я использую весеннюю загрузку версии 2.3.4.RELEASE