認可コード


認可コード

認可コードは、認可コードグラントの最初のステップとしてクライアントに送信されます。認可コードを受け取ったクライアントは、Login with Amazon認可サービスを呼び出します。この呼び出しにはコード、クライアント識別子クライアントシークレットが使用されます。

認可コードは、単体では役に立ちません。したがって、マルウェアが認可コードを奪っても、クライアントになりすましてアクセストークンを取得することはできません。