Wäre es sinnvoll, detect-browser javascripts zu überspringen, wenn jemand den Endpunkt
https://sitename.com/user-api-key/new
verwendet? Sie werden höchstwahrscheinlich von einer App dorthin weitergeleitet, daher macht die Überprüfung, ob ihre JavaScript-Engine auf dem neuesten Stand ist, wenig Sinn und blockiert nur Benutzer, die einen API-Schlüssel für die In-App-Nutzung generieren möchten.
Ja, das ist das Problem. Wenn user-api-key/new Sie zu einer Anmeldeseite weiterleitet, beginnt diese, Ihren Browser zu überprüfen, und anstatt die Anmeldung zur Generierung eines API-Schlüssels zuzulassen, beschwert sie sich, dass Ihr Browser zu alt ist. Könnten Sie diese Überprüfungen überspringen, wenn der Benutzer nur hier ist, um einen API-Schlüssel zu generieren?
Ja, das ist das Problem. Es ist eine Art Javascript-loser Weg zum Einloggen, was angesichts der enormen Anzahl von Authentifizierungsoptionen, die wir unterstützen, und der Spam-Schutzmaßnahmen unglaublich komplex ist.
Benötigt kein Javascript, aber Anmeldeformulare benötigen nicht wirklich all die Extras, die anderswo auf der Website verwendet werden? Zumindest für die Weiterleitung an auth/oauth2_basic scheint dies nicht erforderlich zu sein, da 99 % über Header und Weiterleitungen erfolgen. Ich habe eine App auf SailfishOS, die mit den .json’s und der Übergabe des api-keys einwandfrei funktioniert, was großartig ist, da der Browser dort auf esr78 Firefox basiert und auf den meisten Discourse-Instanzen blockiert wird. Der einzige Weg, einen api-key zu erhalten, scheint jedoch die manuelle Eingabe einer 200+ Zeichen langen URL auf dem Desktop zu sein, dann das Einfügen des resultierenden Codes zurück auf das Telefon, um ihn zu dekodieren, absolut lächerlich.
Hallo Leute. Ich habe User API-Schlüssel für die Protokollierung mit einem Drittanbieter-Client verwendet. Es hat immer gut funktioniert. Aber jetzt erhalte ich auf einigen Websites eine Fehlermeldung
Die Nachricht lautet
Ups
Die Software, die dieses Diskussionsforum antreibt, ist auf ein unerwartetes Problem gestoßen. Wir entschuldigen uns für die Unannehmlichkeiten.
Detaillierte Informationen über den Fehler wurden protokolliert und eine automatische Benachrichtigung generiert. Wir werden uns das ansehen.
Es sind keine weiteren Maßnahmen erforderlich. Sollte die Fehlerbedingung jedoch weiterhin bestehen, können Sie zusätzliche Details, einschließlich der Schritte zur Reproduktion des Fehlers, angeben, indem Sie ein Diskussionsthema in der Feedback-Kategorie der Website veröffentlichen.
Gab es in den letzten Versionen eine Änderung an dieser Funktion?
Meinen Sie „sich anmelden“? Ich denke, Discourse Connect ist wahrscheinlich ein besserer Weg, das zu tun, obwohl ich nicht weiß, was Sie eigentlich tun.
Sie müssen sich die Protokolle ansehen, um weitere Informationen darüber zu erhalten, worin der Fehler besteht.
Ich führe eine benutzerdefinierte Benutzeroberfläche aus und muss daher Aktionen im Namen des Benutzers ausführen. Dafür verwende ich User API-Schlüssel.
Nach einiger Untersuchung habe ich festgestellt, dass dieses Problem auftrat, weil ich Schlüssel mit 4096 Bit verwendet habe. Ich habe sie auf 2048 geändert und es funktionierte wieder richtig.
Ist diese Schlüsselgröße eine Anforderung? Ist sie irgendwo dokumentiert?