Fórum pro vývojáře
    • Kategorie
    • Nepřečtené
    • Nejnovější
    • Populární
    • World
    • Přihlásit se

    Možnost odhlášení z aplikace třetí strany

    Scheduled Připnuto Uzamknuto Přesunuto OAuth přihlášení přes Seznam
    4 Příspěvky 3 Přispěvatelé 25 Zobrazení
    Načítání více příspěvků
    • Od nejstarších po nejnovější
    • Od nejnovějších po nejstarší
    • S nejvíce hlasy
    Odpovědět
    • Odpovědět jako Téma
    Přihlásit se pro odpověď
    Toto téma bylo odstraněno. Jen uživatelé s oprávněním správy témat ho mohou vidět.
    • Martin SkalickýM Offline
      Martin Skalický
      naposledy upravil Administrátor

      Dobrý den,
      zajímalo by mě, zda na OAuth API máte implementovanou možnost pro odhlášení ze strany aplikace třetí strany - ať už voláním ze serveru nebo přímo z prohlížeče. Do RFC, které máte uvedeno, že se ho držíte, jsem se díval a takovou možnost jsem tam nenašel. Jde mi o to, že když se jako uživatel přihlásím do aplikace pomocí OAuth a následně odhlásím, tak přihlášení je stále aktivní. Pokud to takto udělám 10x po sobě -> přihlásím, odhlásím v dané aplikaci, tak ve svém účtu na Seznamu vidím 10 aktivní přihlášení (viz. příloha). A jako vývojář aplikace nemám možnost zrušit dané přihlášení. Je tedy na API taková funkcionalita?

      Děkuji za odpověď

      Snimek-z-2021-06-18-20-32-22.png

      1 odpověď Poslední odpověď Odpovědět Citovat 3
      • Ondřej ŽáraO Offline
        Ondřej Žára
        naposledy upravil

        Hezky den,

        ano, token lze zneplatnit (revokovat) tak, aby se ve vyctu prihlaseni nezobrazoval. Ma to dva male hacky:

        1. neni to zatim nikde oficialne zdokumentovano,

        2. revokace probiha pomoci tzv. "refresh tokenu" (nikoliv "access tokenu"). Refresh token je taktez soucasti dat odpovedi pri volani POST /token.

        Zkusime tuto funkcionalitu pridat do dokumentace.

        1 odpověď Poslední odpověď Odpovědět Citovat 0
        • Ondřej Žára 0O Offline
          Ondřej Žára 0
          naposledy upravil

          Zmiňovaná metoda (/oauth/revoke) byla přidána do dokumentace.

          Martin SkalickýM 1 odpověď Poslední odpověď Odpovědět Citovat 0
          • Martin SkalickýM Offline
            Martin Skalický @Ondřej Žára 0
            naposledy upravil

            Paráda, díky!

            1 odpověď Poslední odpověď Odpovědět Citovat 0
            • First post
              Last post