Fórum pro vývojáře
    • Kategorie
    • Nepřečtené
    • Nejnovější
    • Populární
    • Svět
    • Přihlásit se

    OAuth autorizace neodpovida RFC

    Naplánováno Připnuto Uzamknuto Přesunuto OAuth přihlášení přes Seznam
    4 Příspěvky 3 Přispěvatelé 1.6k Zobrazení
    Načítání více příspěvků
    • Od nejstarších po nejnovější
    • Od nejnovějších po nejstarší
    • S nejvíce hlasy
    Odpovědět
    • Odpovědět jako Téma
    Přihlásit se pro odpověď
    Toto téma bylo odstraněno. Jen uživatelé s oprávněním správy témat ho mohou vidět.
    • V Offline
      Václav Nováček
      naposledy upravil

      Dobry den,
      zjistil jsem ze nefunguje OAuth prihlasovani pomoci Seznamu v Authentiku.
      Po podrobnem prozkoumani jsem nasel problem, ze vas OAuth server vyzaduje mit client_id a client_secret v tele token pozadavku, coz odporuje specifikaci
      https://datatracker.ietf.org/doc/html/rfc6749#section-2.3.1
      ta vyzaduje mit autorizaci v hlavicce a volitelne v tele pozadavku.

      Kdyz se posle autorizace jen v hlavicce, tak jak to dela podle specifikace Authentik, odpoved vaseho serveru je:
      400 {"error": "invalid_grant", "message": "client_id mismatch"}

      Zde je issue Authentiku, ktera to vysvetluje... https://github.com/goauthentik/authentik/pull/12713

      Prosim o opravu, dekuji.

      1 odpověď Poslední odpověď Odpovědět Citovat 0
      • Ondřej ŽáraO Offline
        Ondřej Žára
        naposledy upravil

        Dobry den,

        mate pravdu. Zatim stale plati stanovisko, kterym jsem na stejnou otazku odpovidal pred casem ve vlakne https://napoveda.seznam.cz/forum/threads/173207/1 -- implementaci nevylucujeme, ale zaroven ani neslibujeme.

        1 odpověď Poslední odpověď Odpovědět Citovat 0
        • V Offline
          Václav Nováček
          naposledy upravil

          Dekuji za reakci, Authentik ve verzi 2025.4 jiz umoznuje zvolit zda mit autorizaci v hlavicce nebo v tele pozadavku, coz resi tuto vec.
          Nyni jsem ale narazil na dalsi problem se scope "identity", ktery nema standardni field "sub" pro identifikaci uzivatele, ale proprietarni "oauth_user_id".

          Ondřej Žára 0O 1 odpověď Poslední odpověď Odpovědět Citovat 0
          • Ondřej Žára 0O Offline
            Ondřej Žára 0 @Václav Nováček
            naposledy upravil

            Dobry den,

            pokud mate na mysli volani /user, pak toto nenasleduje zadny konkretni standard. Polozky jim vracene jsou popsany na https://vyvojari.seznam.cz/oauth/doc. Nektere z nich jsou "pro usporu casu" vlozeny taktez do odpovedi na /token, ale stale je to nase vlastni rozsireni -- RFC 6749 se o nich myslim nijak nezminuje.

            1 odpověď Poslední odpověď Odpovědět Citovat 0

            Hello! It looks like you're interested in this conversation, but you don't have an account yet.

            Getting fed up of having to scroll through the same posts each visit? When you register for an account, you'll always come back to exactly where you were before, and choose to be notified of new replies (either via email, or push notification). You'll also be able to save bookmarks and upvote posts to show your appreciation to other community members.

            With your input, this post could be even better 💗

            Registrovat Přihlásit se
            • První příspěvek
              Poslední příspěvek