Le vérificateur d'URL générique possède une liste de protocoles autorisée codée en dur

Depuis le commit suivant :

une liste codée en dur de protocoles autorisés a été ajoutée, ignorant ce qui est configuré dans l’interface d’administration :

… ce qui fait que toute tentative de créer une nouvelle clé API utilisateur avec fivem://accept-auth comme URI de redirection se heurte à une erreur 403, sans aucune information dans /logs ni à l’écran de l’utilisateur final.

5 « J'aime »

Bonjour,

Merci de nous avoir signalé ce problème. Nous ferons examiner cela dès que possible.

2 « J'aime »

Merci d’avoir signalé ce problème. Nous travaillons sur une correction pour ajouter automatiquement fivem à la liste blanche si nous le détectons dans la liste allowed_user_api_auth_redirects.

4 « J'aime »

J’ai ouvert une PR ici :

Nous vérifions l’URL complète (y compris le protocole) par rapport à la liste des paramètres du site, donc je ne pense pas qu’il soit nécessaire d’avoir une liste blanche spécifique.

8 « J'aime »

Cela est désormais intégré. @blattersturm, si vous mettez à jour vers la dernière version, le problème devrait être résolu.

7 « J'aime »

Ce sujet a été automatiquement fermé après 4 jours. De nouvelles réponses ne sont plus autorisées.