Paw Oauth2隐式授权流程:授权响应中的无效状态

时间:2019-10-02 15:10:04

标签: paw-app

我已经设置了一个经过身份验证的终结点,该终结点需要通过Oauth2进行Slack登录。我有一个运行良好的Web前端-我可以通过Slack进行身份验证,并从我的回调方法中获取令牌(通过响应中的JSON)。

enter image description here

如果我尝试在Paw中实现相同的流程,则会看到错误“授权响应中的无效状态”。从服务器日志中,我可以看到回调URL被击中并且返回了JSON,但是Paw错误出了,我无法检查响应。

我正在尝试通过“响应解析的正文-> JSON”捕获JWT enter image description here

enter image description here

enter image description here

这是爪印: https://paw.pt/ewvrJX0L

注意:授权授予流程也不起作用。

1 个答案:

答案 0 :(得分:0)

服务器可能未按照OAuth 2规范的预期返回state参数。某些服务器不支持,大多数客户端库仍然故意接受响应。

如果您取消选中“严格模式:对响应进行其他检查”框,

,Paw可以忽略state参数并接受服务器响应。

Disable "Strict Mode" in Paw for OAuth 2

这应该有助于解决您所遇到的问题。