Il verificatore di URL wildcard ha un elenco di protocolli consentiti hardcoded

Dopo il seguente commit:

è stata aggiunta una lista hardcoded di protocolli consentiti, ignorando quanto configurato nell’interfaccia di amministrazione:

… causando il fatto che qualsiasi tentativo di creare una nuova chiave API utente con fivem://accept-auth come URI di reindirizzamento restituisca un errore 403, senza alcuna informazione nei /logs o sullo schermo dell’utente finale.

5 Mi Piace

Ciao,

Grazie per averci segnalato il problema. Faremo controllare la questione il prima possibile.

2 Mi Piace

Grazie per aver segnalato il problema. Stiamo valutando una soluzione per whitelizzare automaticamente fivem se lo rileviamo nell’elenco allowed_user_api_auth_redirects.

4 Mi Piace

Ho aperto una PR qui:

Controlliamo l’intera URL (incluso il protocollo) rispetto all’elenco delle impostazioni del sito, quindi non credo ci sia bisogno di una whitelist specifica.

8 Mi Piace

Questo è stato ora unito. @blattersturm, se aggiorni all’ultima versione, il problema dovrebbe essere risolto.

7 Mi Piace

Questo argomento è stato chiuso automaticamente dopo 4 giorni. Non sono più consentite nuove risposte.