gpt4 book ai didi

http - 如果 OAuth2 回调无效,我应该返回什么状态

转载 作者:可可西里 更新时间:2023-11-01 17:25:56 27 4
gpt4 key购买 nike

在 OAuth2 中,我的服务器首先将用户重定向到服务的授权服务器。如果用户接受并且一切顺利,授权服务器应该将用户重定向回我用正确的授权代码定义的回调 url。

但是,如果对回调 url 的请求无效(即格式错误的参数、缺少授权码等),服务器应该返回什么状态?我在想 400 Bad Request 或 500 Internal server error,但这真的不是服务器的错。

最佳答案

RFC 6749 Section 4.1.2.1描述了这种情况。

“如果请求由于丢失、无效或不匹配的重定向 URI 而失败,或者如果客户端标识符丢失或无效,授权服务器应该将错误通知资源所有者并且不得自动重定向用户代理到无效的重定向 URI”

关于要添加的错误消息有进一步的描述。

关于http - 如果 OAuth2 回调无效,我应该返回什么状态,我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/47445421/

27 4 0
Copyright 2021 - 2024 cfsdn All Rights Reserved 蜀ICP备2022000587号
广告合作:1813099741@qq.com 6ren.com