- Github : merci d’envoyer des codes d’état 400 et 401 au lieu de 200 pour la gestion des erreurs.
- Facebook : merci de remplacer la propriété
error des jetons erronés par une chaîne de caractères au lieu d’un objet.
- Tiktok : merci de remplacer l’argument
client_key par client_id.
- Strava : merci d’utiliser une espace (
%20) au lieu d’une virgule (,) pour l’argument scope.
- Naver : merci de ne pas renvoyer la date d’expiration du jeton sous forme de chaîne de caractères.
- AWS Cognito : merci de permettre l’authentification HTTP Basic même lors de l’utilisation de PKCE.
- 42, Atlassian, Box, Coinbase, Dribble, Facebook, Kakao, Line, Linear, LinkedIn, Naver, osu!, Patreon, Shikimori, Start.gg, Strava, Tiltify, Twitch, VK, WorkOS : merci d’utiliser l’authentification HTTP Basic pour l’authentification client au lieu de l’argument
client_secret.
5 commentaires
"Votre serveur, pour une putain de raison quelconque, renvoie une chaîne pour l’expiration du token."
Naver est le seul à avoir reçu le mot en f, non ? hahaha ?
to.naver
Le paramètre
expires_inest exprimé en secondes et est un nombre JSON.Le cas de Naver est assez grave, là, hahaha
Donner
expires_insous forme de chaîne, quand mêmeJe ne sais pas d’où ça vient, mais
même les services proposés par les grands groupes
se font remettre à leur place, on dirait haha
MDR