Salta al contenuto
0
  • Home
  • Piero Bosio
  • Blog
  • Mondo
  • Fediverso
  • News
  • Categorie
  • Old Web Site
  • Recenti
  • Popolare
  • Tag
  • Utenti
  • Home
  • Piero Bosio
  • Blog
  • Mondo
  • Fediverso
  • News
  • Categorie
  • Old Web Site
  • Recenti
  • Popolare
  • Tag
  • Utenti
Skin
  • Chiaro
  • Brite
  • Cerulean
  • Cosmo
  • Flatly
  • Journal
  • Litera
  • Lumen
  • Lux
  • Materia
  • Minty
  • Morph
  • Pulse
  • Sandstone
  • Simplex
  • Sketchy
  • Spacelab
  • United
  • Yeti
  • Zephyr
  • Scuro
  • Cyborg
  • Darkly
  • Quartz
  • Slate
  • Solar
  • Superhero
  • Vapor

  • Predefinito (Cerulean)
  • Nessuna skin
Collassa

Piero Bosio Social Web Site Personale Logo Fediverso

Social Forum federato con il resto del mondo. Non contano le istanze, contano le persone
  1. Home
  2. Categorie
  3. Technical Discussion
  4. OAuth 2.0 standards support in Mastodon

OAuth 2.0 standards support in Mastodon

Pianificato Fissato Bloccato Spostato Technical Discussion
3 Post 2 Autori 15 Visualizzazioni
  • Da Vecchi a Nuovi
  • Da Nuovi a Vecchi
  • Più Voti
Rispondi
  • Risposta alla discussione
Effettua l'accesso per rispondere
Questa discussione è stata eliminata. Solo gli utenti con diritti di gestione possono vederla.
  • evan@activitypub.spaceundefined Questo utente è esterno a questo forum
    evan@activitypub.spaceundefined Questo utente è esterno a questo forum
    evan@activitypub.space
    scritto su ultima modifica di
    #1

    So, as far as I can tell, Mastodon supports:

    • Authorization code flow
    • PKCE
    • Authorization server metadata

    It doesn't seem to support:

    • OAuth Dynamic Client Registration
    • Client ID Metadata Documents

    It instead uses a proprietary endpoint.

    thisismissem is that about right? Is there work underway to support CIMD (preferred) or dynamic registration (less good but a more established standard)?

    1 Risposta Ultima Risposta
    1
    • thisismissem@activitypub.spaceundefined Questo utente è esterno a questo forum
      thisismissem@activitypub.spaceundefined Questo utente è esterno a questo forum
      thisismissem@activitypub.space
      scritto su ultima modifica di
      #2

      I believe CIMD is planned, and at some point expiring access tokens & refresh tokens will also land, and maybe in a distant future DPoP too.

      DCR has a client registration proliferation problem, which is why Mastodon want CIMD.

      1 Risposta Ultima Risposta
      1
      • thisismissem@activitypub.spaceundefined Questo utente è esterno a questo forum
        thisismissem@activitypub.spaceundefined Questo utente è esterno a questo forum
        thisismissem@activitypub.space
        scritto su ultima modifica di
        #3

        Token revocation and userinfo endpoint are also implemented. iss indication on redirects is also recommended, but not planned yet

        1 Risposta Ultima Risposta
        1

        Ciao! Sembra che tu sia interessato a questa conversazione, ma non hai ancora un account.

        Stanco di dover scorrere gli stessi post a ogni visita? Quando registri un account, tornerai sempre esattamente dove eri rimasto e potrai scegliere di essere avvisato delle nuove risposte (tramite email o notifica push). Potrai anche salvare segnalibri e votare i post per mostrare il tuo apprezzamento agli altri membri della comunità.

        Con il tuo contributo, questo post potrebbe essere ancora migliore 💗

        Registrati Accedi
        Rispondi
        • Risposta alla discussione
        Effettua l'accesso per rispondere
        • Da Vecchi a Nuovi
        • Da Nuovi a Vecchi
        • Più Voti


        Feed RSS
        OAuth 2.0 standards support in Mastodon
        @pierobosio@soc.bosio.info
        V4.10.1 Contributors
        • Accedi

        • Accedi o registrati per effettuare la ricerca.
        • Primo post
          Ultimo post