-
Notifications
You must be signed in to change notification settings - Fork 7
New issue
Have a question about this project? Sign up for a free GitHub account to open an issue and contact its maintainers and the community.
By clicking “Sign up for GitHub”, you agree to our terms of service and privacy statement. We’ll occasionally send you account related emails.
Already on GitHub? Sign in to your account
Feil scope returnerer 401 Unauthorized. Burde det være 403 Forbidden? #854
Comments
Her trenger vi mer info og en test som reproduserer |
i ProtectedRestControllerIntegrationTest
i AProtectedRestController
Dessuten så det ikke ut til at expectStatusCode() virket, testene ble grønne uansett statuskode som ble forventet. Endret til
Usikker på om feil på alt av claims skal gi 403 eller om det bare er scope (har ikke googlet). |
@jan-olaveide trenger du mer? |
Bra catch med expectStatusCode. Jeg synes vi skal finne ut av dette under i samme slengen
|
Iht https://datatracker.ietf.org/doc/html/rfc6750#section-3.1 skal feil scope gi 403 og ikke 401.
The text was updated successfully, but these errors were encountered: