Project

General

Profile

Développement #47890

sur une erreur d'authentification client à l'obtention d'un token oidc, logguer

Added by Frédéric Péters over 4 years ago. Updated over 4 years ago.

Status:
Nouveau
Priority:
Normal
Assignee:
-
Category:
-
Target version:
-
Start date:
20 October 2020
Due date:
% Done:

0%

Estimated time:
Patch proposed:
No
Planning:
No

Description

Là on fait

    client = authenticate_client(request, client=oidc_code.client)
    if client is None:
        return HttpResponse('unauthenticated', status=401)

et dans authenticate_client rien qui loggue, et du coup pas forcément évident de capter qu'il y a un soucis sur le client_secret qui a mal été copié/collé.

(peut-être aussi répondre avec un message en json, je ne sais pas ce que dit la spec).

History

#1

Updated by Benjamin Dauvergne over 4 years ago

La bonne spéc ici c'est OAuth 2.0 et elle dit ça https://tools.ietf.org/html/rfc6749#section-5.2

#2

Updated by Frédéric Péters over 4 years ago

Ok j'ai du coup créé #47900 pour remplacer ce code "unauthenticated" qui n'est pas dans la spec.

Also available in: Atom PDF