Projet

Général

Profil

Development #66544

idp_oidc: renvoyer le code d'erreur correct en cas d'authorization_code invalide

Ajouté par Benjamin Dauvergne il y a presque 2 ans. Mis à jour il y a plus d'un an.

Statut:
Fermé
Priorité:
Normal
Assigné à:
Catégorie:
-
Version cible:
-
Début:
23 juin 2022
Echéance:
% réalisé:

0%

Temps estimé:
Patch proposed:
Oui
Planning:
Non

Description

Ça devrait être invalid_grant (cf. la RFC https://www.rfc-editor.org/rfc/rfc6749#section-5.2). Ça permettra coté auth_oidc ou de n'importe quel consommateur de réagir correctement en relançant une authentification.


Fichiers


Demandes liées

Lié à Authentic 2 - Development #67277: logguer des précisions sur « Le paramètre « code » est arrivé à expiration, ou bien l’utilisateur s’est déconnecté »Fermé12 juillet 2022

Actions

Révisions associées

Révision 01f852c7 (diff)
Ajouté par Benjamin Dauvergne il y a plus d'un an

idp_oidc: use invalid_grant error in token endpoint (#66544)

Historique

#1

Mis à jour par Benjamin Dauvergne il y a plus d'un an

  • Lié à Development #67277: logguer des précisions sur « Le paramètre « code » est arrivé à expiration, ou bien l’utilisateur s’est déconnecté » ajouté
#2

Mis à jour par Benjamin Dauvergne il y a plus d'un an

  • Assigné à mis à Benjamin Dauvergne
#3

Mis à jour par Benjamin Dauvergne il y a plus d'un an

#4

Mis à jour par Benjamin Dauvergne il y a plus d'un an

  • Statut changé de Solution proposée à En cours
#5

Mis à jour par Benjamin Dauvergne il y a plus d'un an

Au passage j'ai rajouté le cas où le code vient d'un autre client qui n'était pas géré (c'est pas comme si ça arrivait souvent mais c'est dans la spec oauth2).

C'est basé au dessus de #66893.

#7

Mis à jour par Serghei Mihai il y a plus d'un an

  • Statut changé de Solution proposée à Solution validée
#8

Mis à jour par Benjamin Dauvergne il y a plus d'un an

  • Statut changé de Solution validée à Résolu (à déployer)
commit 01f852c77037289e4ba872fd28b79e0dc5dc6e23
Author: Benjamin Dauvergne <bdauvergne@entrouvert.com>
Date:   Tue Jul 12 14:30:41 2022 +0200

    idp_oidc: use invalid_grant error in token endpoint (#66544)
#9

Mis à jour par Transition automatique il y a plus d'un an

  • Statut changé de Résolu (à déployer) à Solution déployée
#10

Mis à jour par Transition automatique il y a plus d'un an

Automatic expiration

Formats disponibles : Atom PDF