Développement #47890
sur une erreur d'authentification client à l'obtention d'un token oidc, logguer
Status:
Nouveau
Priority:
Normal
Assignee:
-
Category:
-
Target version:
-
Start date:
20 October 2020
Due date:
% Done:
0%
Estimated time:
Patch proposed:
No
Planning:
No
Description
Là on fait
client = authenticate_client(request, client=oidc_code.client) if client is None: return HttpResponse('unauthenticated', status=401)
et dans authenticate_client rien qui loggue, et du coup pas forcément évident de capter qu'il y a un soucis sur le client_secret qui a mal été copié/collé.
(peut-être aussi répondre avec un message en json, je ne sais pas ce que dit la spec).
History
Updated by Benjamin Dauvergne over 4 years ago
La bonne spéc ici c'est OAuth 2.0 et elle dit ça https://tools.ietf.org/html/rfc6749#section-5.2
Updated by Frédéric Péters over 4 years ago
Ok j'ai du coup créé #47900 pour remplacer ce code "unauthenticated" qui n'est pas dans la spec.