Skip to content

設定していないスコープを要求しても、authorazation codeを取得できる #116

@chihiro-adachi

Description

@chihiro-adachi

scopeがwriteのみのクライアントに対してscope=readを要求するとauthorization codeが取得できる
アクセストークン取得時にはinvalid scopeのエラーとなるため実害はないが、authorization code取得時にエラーとするのがのぞましい。

参考:http://openid-foundation-japan.github.io/rfc6749.ja.html#scope

Metadata

Metadata

Assignees

No one assigned

    Labels

    bugSomething isn't working

    Type

    No type
    No fields configured for issues without a type.

    Projects

    No projects

    Milestone

    No milestone

    Relationships

    None yet

    Development

    No branches or pull requests

    Issue actions