¿Por qué se define que redirect_uri es un uri absoluto en OAuth2?

0

He estado leyendo la especificación OAuth2 y la sección 3.1.2 indica que la redirección El parámetro uri (la devolución de llamada utilizada después de una autenticación exitosa para redirigir nuevamente al servicio) debe ser un uri absoluto. He luchado sin éxito para averiguar exactamente por qué esto está en la especificación: ¿es crítico para la seguridad? Si es así, ¿está protegiendo contra usos no confiables (autenticación de Facebook) o más flujos auditados donde la misma organización ejecuta el cliente y el IdP?

    
pregunta J. Baker 29.01.2017 - 23:04
fuente

1 respuesta

1

Esta respuesta podría ayudarte: ¿Cuál es el propósito de OAuth 2.0 redirect_uri ¿Comprobando?

Otra razón podría ser que los proveedores pueden imponer el uso de https para la redirección de uri ...

    
respondido por el nebulak 30.01.2017 - 00:23
fuente

Lea otras preguntas en las etiquetas