Pensez-vous qu’il serait judicieux de sauter les scripts javascript de détection lorsque quelqu’un utilise le point de terminaison
https://sitename.com/user-api-key/new
? Ils sont très probablement redirigés vers là depuis une application, donc vérifier si leur moteur javascript est à la hauteur a peu de sens et ne bloque que les utilisateurs qui souhaitent générer une clé d’api pour une utilisation dans l’application.
C’est le problème, lorsque user-api-key/new vous redirige vers une page de connexion, elle commence alors à vérifier votre navigateur et au lieu de permettre la connexion pour générer une clé d’API, elle se plaint que votre navigateur est trop ancien. Peut-être ignorer ces vérifications si l’utilisateur est ici uniquement pour générer une clé d’API ?
Oui, c’est le problème, c’est un peu une demande de connexion sans JavaScript, ce qui est incroyablement complexe étant donné l’énorme quantité d’options d’authentification que nous prenons en charge et les mesures de prévention du spam.
Pas besoin d’être sans Javascript, les formulaires de connexion n’ont pas vraiment besoin de tous les artifices utilisés ailleurs sur le site ? Au moins pour le passage à l’authentification/oauth2_basic, cela ne semble pas nécessaire car 99% est fait avec des en-têtes et des redirections. J’ai une application sur SailfishOS qui fonctionne parfaitement avec les .json et le passage de la clé API, ce qui est génial car le navigateur là-bas est basé sur esr78 Firefox et est bloqué dans la plupart des instances Discourse, mais la seule façon d’obtenir une clé API semble être d’entrer manuellement une URL de plus de 200 caractères sur le bureau, puis de coller le code résultant au téléphone pour le décoder, absolument ridicule.
Salut tout le monde. J’utilisais des clés API utilisateur pour me connecter à l’aide d’un client tiers. Cela fonctionnait très bien. Mais maintenant, je reçois un message d’erreur sur certains sites
Le message est
Oops
Le logiciel qui alimente ce forum de discussion a
Voulez-vous dire « se connecter » ? Je pense que Discourse Connect est probablement une meilleure façon de le faire, bien que je ne sache pas ce que vous faites réellement.
Vous devrez consulter les journaux pour obtenir plus d’informations sur l’erreur.
J’exécute une interface utilisateur personnalisée, j’ai donc besoin d’effectuer des actions pour le compte de l’utilisateur. Pour cela, j’utilise des clés d’API utilisateur.
Après quelques investigations, j’ai découvert que ce problème survenait parce que j’utilisais des clés de 4096 bits. Je les ai changées en 2048 et cela a commencé à fonctionner correctement.
Cette taille de clé est-elle une exigence ? Est-ce documenté quelque part ?