OAuth не работает внутри iframe - PullRequest
8 голосов
/ 31 января 2012

Я построил Fiddle на JSFiddle, который извлекает токен доступа OAuth через тип ответа «токена» Foursquare.Один или два дня назад это работало нормально.Когда нажали «Войти с Foursquare», появилась страница авторизации Foursquare, и я смог получить access_token.Сегодня я получаю сообщение об ошибке «Отказано в отображении документа, потому что отображение запрещено X-Frame-Options».Я связался с JSFiddle, чтобы узнать, изменили ли они свои заголовки X-Frame-Options, но я считаю, что именно страница iframed определяет этот заголовок.Какова политика Foursquare в отношении OAuth внутри iframes и изменилась ли она в последнее время?

Вот моя скрипка

1 Ответ

11 голосов
/ 01 февраля 2012

Мы в Foursquare обновили наш поток OAuth, чтобы не поддерживать встраивание в iFrames.Это рекомендуется спецификацией OAuth 2 .

...