OpenID Connect 授权码字符串的格式是什么?

What is the format of OpenID Connect authorization code string?

我正在使用 OpenID Connect 技术的授权代码流。 我的应用程序从授权服务器收到一个很长的授权代码字符串。在我的例子中,授权服务器是 Azure B2C。

这个字符串的格式是什么?为什么这么长? 我在文档中找不到任何相关信息。 该字符串是否包含任何信息? 是 encoded/encrypted 吗? 应用程序应该验证它吗?

授权码是一个对客户不透明的字符串。所以你不应该关心或对它的外观有任何期望。只需将其视为您通过令牌请求传递给授权服务器的任意字符串,它可能由您使用的客户端库处理。