Fórum nápovědy

Seznam

OAuth autorizace neodpovida RFC

Václav Nováček

25.4.2025 v 15:59

Dobry den,
zjistil jsem ze nefunguje OAuth prihlasovani pomoci Seznamu v Authentiku.
Po podrobnem prozkoumani jsem nasel problem, ze vas OAuth server vyzaduje mit client_id a client_secret v tele token pozadavku, coz odporuje specifikaci
https://datatracker.ietf.org/doc/html/rfc6749#section-2.3.1
ta vyzaduje mit autorizaci v hlavicce a volitelne v tele pozadavku.

Kdyz se posle autorizace jen v hlavicce, tak jak to dela podle specifikace Authentik, odpoved vaseho serveru je:
400 {"error": "invalid_grant", "message": "client_id mismatch"}

Zde je issue Authentiku, ktera to vysvetluje... https://github.com/goauthentik/authentik/pull/12713

Prosim o opravu, dekuji.

Nový dotaz

Přiložené přílohy

    Zbývá 12MB (z 12MB)

    OAuth autorizace neodpovida RFC

    Přiložené přílohy

      Zbývá 12MB (z 12MB)