Fórum pro vývojáře
    • Kategorie
    • Nepřečtené
    • Nejnovější
    • Populární
    • Svět
    • Přihlásit se

    Možnost odhlášení z aplikace třetí strany

    Naplánováno Připnuto Uzamknuto Přesunuto OAuth přihlášení přes Seznam
    4 Příspěvky 3 Přispěvatelé 1.4k Zobrazení
    Načítání více příspěvků
    • Od nejstarších po nejnovější
    • Od nejnovějších po nejstarší
    • S nejvíce hlasy
    Odpovědět
    • Odpovědět jako Téma
    Přihlásit se pro odpověď
    Toto téma bylo odstraněno. Jen uživatelé s oprávněním správy témat ho mohou vidět.
    • M Offline
      Martin Skalický
      naposledy upravil Administrátor

      Dobrý den,
      zajímalo by mě, zda na OAuth API máte implementovanou možnost pro odhlášení ze strany aplikace třetí strany - ať už voláním ze serveru nebo přímo z prohlížeče. Do RFC, které máte uvedeno, že se ho držíte, jsem se díval a takovou možnost jsem tam nenašel. Jde mi o to, že když se jako uživatel přihlásím do aplikace pomocí OAuth a následně odhlásím, tak přihlášení je stále aktivní. Pokud to takto udělám 10x po sobě -> přihlásím, odhlásím v dané aplikaci, tak ve svém účtu na Seznamu vidím 10 aktivní přihlášení (viz. příloha). A jako vývojář aplikace nemám možnost zrušit dané přihlášení. Je tedy na API taková funkcionalita?

      Děkuji za odpověď

      Snimek-z-2021-06-18-20-32-22.png

      1 odpověď Poslední odpověď Odpovědět Citovat 3
      • Ondřej ŽáraO Offline
        Ondřej Žára
        naposledy upravil

        Hezky den,

        ano, token lze zneplatnit (revokovat) tak, aby se ve vyctu prihlaseni nezobrazoval. Ma to dva male hacky:

        1. neni to zatim nikde oficialne zdokumentovano,

        2. revokace probiha pomoci tzv. "refresh tokenu" (nikoliv "access tokenu"). Refresh token je taktez soucasti dat odpovedi pri volani POST /token.

        Zkusime tuto funkcionalitu pridat do dokumentace.

        1 odpověď Poslední odpověď Odpovědět Citovat 0
        • Ondřej Žára 0O Offline
          Ondřej Žára 0
          naposledy upravil

          Zmiňovaná metoda (/oauth/revoke) byla přidána do dokumentace.

          M 1 odpověď Poslední odpověď Odpovědět Citovat 0
          • M Offline
            Martin Skalický @Ondřej Žára 0
            naposledy upravil

            Paráda, díky!

            1 odpověď Poslední odpověď Odpovědět Citovat 0

            Hello! It looks like you're interested in this conversation, but you don't have an account yet.

            Getting fed up of having to scroll through the same posts each visit? When you register for an account, you'll always come back to exactly where you were before, and choose to be notified of new replies (either via email, or push notification). You'll also be able to save bookmarks and upvote posts to show your appreciation to other community members.

            With your input, this post could be even better 💗

            Registrovat Přihlásit se
            • První příspěvek
              Poslední příspěvek