3.2. Flux de demandes de jetons OAuth et réponses
Le serveur OAuth prend en charge le code d' autorisation standard et les flux d'autorisation OAuth implicites.
Lors d'une demande de jeton OAuth utilisant le flux d'octroi implicite (response_type=token
) avec un identifiant client configuré pour demander WWW-Authenticate challenges
(comme openshift-challenging-client
), voici les réponses possibles du serveur à partir de /oauth/authorize
, et la façon dont elles doivent être traitées :
Statut | Contenu | Réponse du client |
---|---|---|
302 |
|
Utilisez la valeur |
302 |
|
Échouer, en faisant éventuellement apparaître à l'utilisateur les valeurs de la requête |
302 |
Autre en-tête | Suivez la redirection et traitez le résultat à l'aide de ces règles. |
401 |
|
Répondre au défi si le type est reconnu (par exemple |
401 |
| Aucune authentification par défi n'est possible. Échec et affichage du corps de la réponse (qui peut contenir des liens ou des détails sur d'autres méthodes pour obtenir un jeton OAuth). |
Autres | Autres | Échec, éventuellement en faisant apparaître le corps de la réponse à l'utilisateur. |