Соответствующий статус HTTP для несоответствия состояния Oauth2 - PullRequest
0 голосов
/ 21 мая 2019

Oauth2 рекомендует (фактически требует) идентифицировать запрос авторизации с параметром state и проверить его соответствие в ответе.

Вот краткий обзор: https://auth0.com/docs/protocols/oauth2/oauth-state

Каков правильный ответ браузеру в случае несоответствия параметров состояния?

1 Ответ

1 голос
/ 21 мая 2019

Сервер авторизации отвечает HTTP 400 (неверный запрос) код состояния (если не указано иное).

https://tools.ietf.org/html/rfc6749#section-5.2

Добро пожаловать на сайт PullRequest, где вы можете задавать вопросы и получать ответы от других членов сообщества.
...