【问题标题】:WSO2 Identity Server using OpenID Connect returns an authorization code even if the user denies granting authorization即使用户拒绝授予授权,使用 OpenID Connect 的 WSO2 身份服务器也会返回授权代码
【发布时间】:2014-02-25 20:55:12
【问题描述】:

当我运行 playground2 openid connect 示例时,即使我拒绝授权,我仍然可以看到照片。我让用户登录并成功验证,但拒绝授权。从 OpenID Connect 规范中,应该返回一个错误代码,但我仍然得到授权代码。我正在运行 WSO2 身份服务器 4.6。

为什么还在发送授权令牌?

【问题讨论】:

    标签: wso2 openid wso2is oauth2-playground


    【解决方案1】:

    在 Playground 应用中禁用了访问令牌的验证。您可以通过取消注释 'oauth-access-resource.jsp 中的第 34-40 行来启用它。

      if (!client.validateAuthenticationRequest(oauthReq)) {
        %>
        <script type="text/javascript">
           window.location = "oauth2.jsp?reset=true&error='Invalid Access Attempt'";
        </script>
        <%
      }
    

    【讨论】:

    • 我正在从 4.6 身份服务器源运行 Playground 应用程序。它没有被注释掉。 %> 和
    猜你喜欢
    • 2019-03-20
    • 1970-01-01
    • 1970-01-01
    • 1970-01-01
    • 1970-01-01
    • 2021-10-18
    • 1970-01-01
    • 1970-01-01
    • 1970-01-01
    相关资源
    最近更新 更多