SURFnet / sp-dashboard

SURFconext Service Provider Dashboard
Apache License 2.0
4 stars 2 forks source link

Sta localhost toe in redirect_uri #977

Closed phavekes closed 2 days ago

phavekes commented 2 days ago

This issue is imported from pivotal - Originaly created at Mar 4, 2020 by Bart Geesink

De validatie van de redirect_uri staat nu geen localhost toe in de naam. Dat is soms wel nodig, dus graag ook localhost toestaan

Dit moet kunnen:

phavekes commented 2 days ago

Kloppen deze aannames?

Correcte recirect url:

Incorrect:

Het protocol is mijns inziens nodig. (Michiel Kodde - May 13, 2020)

phavekes commented 2 days ago

ja, protocol is nodig (Bart Geesink - May 13, 2020)

phavekes commented 2 days ago

Great success (Michiel Kodde - May 13, 2020)

phavekes commented 2 days ago

Dat ip adres in die screenshot (192.168 etc) zou niet moeten kunnen, alleen 127.0.0.1. Met https:// voor de localhost zijn we iets toegeefelijker dan de spec overigens (https://tools.ietf.org/html/rfc8252#section-7.3) (Bart Geesink - May 15, 2020)