authlib / authlib/example-oauth2-server
Does the 'client_secret_post' not support token 'revocation'?
- Vorherrschende Sprache
- Python
- Sterne
- 705
- Forks
- 279
- PR-Merge-Kennzahlen
- Keine gemergten PRs in 30 T.
Beschreibung


Hi. I tried with 'client_secret_post', but only an error appears ('invalid_client').
(No changes have been made to the source file.)
but, It works if I try after changing to 'client_secret_basic'. (client_metadata)

work request format:

Can you make it work in the 'client_secret_post' way?
Maybe I'm trying to do something wrong, but I can't solve it even if I change various ways.
Beitragsleitfaden
Für dieses Repository ist kein Beitragsleitfaden indexiert
Rechercherichtung
Reproduziere die im Issue gezeigte Token-Widerrufsanfrage mit client_secret_post und vergleiche sie mit der funktionierenden client_secret_basic-Anfrage. Das Issue nennt keine Quelldatei und keinen Test, daher verfolge zuerst den Widerrufs-Endpunkt des Beispielservers und die Verarbeitung der Client-Authentifizierung. Erledigt ist die Aufgabe, wenn eine gültige client_secret_post-Anfrage ohne invalid_client erfolgreich ist.
Vom Indexierungsmodell aus dem Issue-Text verfasst.
Bewertung
- Tech-Stack
- python
- Bereich
- api, authentication, security
- Issue-Typ
- Bug
- Schwierigkeit
- 4/5
- Geschätzter Aufwand
- 3-5 Tage
- Aktivitätsstatus
- Veraltet
- Klarheit
- Muss geklärt werden
- Anfängerfreundlichkeit
- 35/100