PAR (RFC 9126)
EN: PAR (RFC 9126)
Pushed Authorization Request (RFC 9126): расширение OAuth 2.0, при котором клиент отправляет полные параметры запроса авторизации напрямую на PAR-эндпоинт сервера авторизации через HTTPS POST до редиректа пользователя. Сервер возвращает краткосрочный request_uri, который клиент использует вместо параметров в редиректе браузера — чувствительные параметры не попадают в URL и их целостность гарантирована.