2012-02-12 13 views
1

私は奇妙なエッジケースを見つけました。私は条件を逃した場合、私は100%確信していないので、他の人が再現できるなら面白いでしょう。私はアプリ アプリの所有者が間違ったアクセストークンを取得する

  • の所有者だと別のFlattrユーザーは、このアプリ
  • に接続されていると私はアプリ
  • と私のFlatrrアカウントを接続して、私はアプリへのアクセスを取り消す考える

    • 私のFlattrは
    • を占め、私は他のCのアクセストークンを取得し、私は自分のアカウントのアクセストークンを取得することを期待しますが、
    • 再び私Flattrアカウントを接続しますNode.jsの上 Passportpassport-flattr strategy

      この設定でトークンエンドポイント上の基本のOAuthを使用していませんが、代わりにプレーンなクライアントの資格情報を送信します。onnected Flattrは

    この

  • は、使用時に発生したアカウント。

    アプリの所有者は既にアプリに接続されているすべてのアクセストークンにアクセスできるため、これはセキュリティの問題ではないようです。

    +0

    私たちのテストソフトウェアではこれを再現できないようです。パスポートとあなたの戦略を試してみましょう。 –

    +0

    これは再現され、修正されました。 ;) –

    答えて

    0

    現在、Flattr APIにパッチが適用されていますが、エラーが発生しました。

    関連する問題