0

j'explorais le flux de l'appareil OAuth 2 récemment - et suis tombé sur cette urlOAuth 2 redirect flux périphérique url

urn:ietf:wg:oauth:2.0:oob

Le service m'a demandé de garder ce que l'URL de redirection si j'utilisais le flux de l'appareil .

J'ai également lu cet article complet https://tools.ietf.org/html/draft-ietf-oauth-device-flow-06 et il n'y a aucune mention d'une telle URL.

J'espérais trouver plus d'informations à ce sujet et toutes les ressources sur Internet où ses origines ont été discutées.

EDIT

J'ai trouvé ce qui suit - https://www.ietf.org/mail-archive/web/oauth/current/msg09988.html

La personne demande également des précisions sur pourquoi cette URL absent de spécification OAuth 2.

Mais il ne semble pas y avoir de réponse précise de qui que ce soit.

+0

Je pense que cela est la réponse que vous cherchez: https://stackoverflow.com/a/12712923/88122 – jwilleke

+0

Cette réponse explique son utilisation, que je suis déjà au courant. Je suis à la recherche d'un document approuvé par l'IETF où ce type d'URL est mentionné ou recommandé. –

Répondre

2

D'après les informations que j'ai pu obtenir, la "urn: ietf: wg: OAuth: 2.0: oob" a été remplacé par OAuth 2.0 for Native Apps (RFC 8252) en utilisant le Private-Use URI Scheme Redirection

Le Google page montre les avis d'obsolescence dans les options 3 et 4 dans la section "créer des informations d'identification d'autorisation"; vous pouvez trouver l'URN "oob" plus tard dans le document, associé aux mêmes options.

Plus de détails de la OAUTH-WG

+0

Cela efface beaucoup de choses! –