-
@ljouanneau Tu n’as pas besoin d’intercepter la com’ côté serveur justement. Tu chopes juste le browser/github (donc le state=), tu fakes immédiatement la réponse github/browser (vu que tu as le state=, génère n’importe quoi pour access_token), basta.
-
@ljouanneau On est dans le cas où justement le resource server n’est pas derrière l’authorization server. Cas de Travis par exemple, qui ne demande plus jamais rien à github une fois loggué.
aeris22’s Twitter Archive—№ 70,772