Václav Nováček
25.4.2025 v 15:59
Dobry den,
zjistil jsem ze nefunguje OAuth prihlasovani pomoci Seznamu v Authentiku.
Po podrobnem prozkoumani jsem nasel problem, ze vas OAuth server vyzaduje mit client_id a client_secret v tele token pozadavku, coz odporuje specifikaci
https://datatracker.ietf.org/doc/html/rfc6749#section-2.3.1
ta vyzaduje mit autorizaci v hlavicce a volitelne v tele pozadavku.
Kdyz se posle autorizace jen v hlavicce, tak jak to dela podle specifikace Authentik, odpoved vaseho serveru je:
400 {"error": "invalid_grant", "message": "client_id mismatch"}
Zde je issue Authentiku, ktera to vysvetluje... https://github.com/goauthentik/authentik/pull/12713
Prosim o opravu, dekuji.