Você acha que faria sentido pular os scripts detect-browser quando alguém usa o endpoint
https://sitename.com/user-api-key/new
? É mais provável que eles estejam sendo redirecionados para lá a partir de um aplicativo, portanto, verificar se o motor JavaScript deles está à altura faz pouco sentido e apenas bloqueia usuários que desejam gerar uma chave de API para uso no aplicativo.
Sim, esse é o problema, quando user-api-key/new redireciona você para uma página de login, ele começa a verificar seu navegador e, em vez de permitir o login para gerar a chave de API, reclama que seu navegador está muito antigo. Talvez pular essas verificações se o usuário estiver aqui apenas para gerar uma chave de API?
Sim, esse é o problema, é uma forma de fazer login sem JavaScript, o que é incrivelmente complexo, dada a enorme quantidade de opções de autenticação que suportamos e as medidas de prevenção contra spam.
Não precisa ser sem javascript, apenas os formulários de login realmente não precisam de todos os sinos e assobios que são usados em outros lugares no site? Pelo menos para a passagem para o auth/oauth2_basic não parece ser necessário, pois 99% é feito com cabeçalhos e redirecionamentos. Tenho um aplicativo no SailfishOS que funciona perfeitamente com os .json’s e passando a api-key, o que é ótimo, pois o navegador lá é baseado no firefox esr78 e é bloqueado na maioria das instâncias do discourse, mas a única maneira de obter uma api-key parece ser inserir manualmente um URL de mais de 200 caracteres no desktop, depois colar o código resultante de volta no telefone para decodificá-lo, absolutamente ridículo.
Olá pessoal. Eu estava usando chaves de API de usuário para login usando um cliente de terceiros. Costumava funcionar bem. Mas agora estou recebendo uma mensagem de erro em alguns sites
A mensagem é
Oops
O software que alimenta este fórum de discussão encontrou um problema inesperado. Pedimos desculpas pelo inconveniente.
Informações detalhadas sobre o erro foram registradas e uma notificação automática gerada. Daremos uma olhada nisso.
Nenhuma ação adicional é necessária. No entanto, se a condição de erro persistir, você pode fornecer detalhes adicionais, incluindo etapas para reproduzir o erro, postando um tópico de discussão na categoria de feedback do site.
Houve alguma alteração nesse recurso nas últimas versões?
Você quer dizer “fazer login”? Acho que o Discourse Connect é provavelmente uma maneira melhor de fazer isso, embora eu não saiba o que você está realmente fazendo.
Você precisará verificar os logs para obter mais informações sobre qual é o erro.
Estou executando uma interface de usuário personalizada, então preciso executar ações em nome do usuário. Para isso, estou usando chaves de API de usuário.
Após alguma investigação, descobri que esse problema estava ocorrendo porque eu estava usando chaves de 4096 bits. Mudei para 2048 e começou a funcionar corretamente.
Esse tamanho de chave é um requisito? Está documentado em algum lugar?