AuzerAD: Handle empty client_authentication case (#99437)
AuzerAD: Require client secret when client_authentication is set to empty string
This commit is contained in:
@@ -373,7 +373,7 @@ func validateClientAuthentication(info *social.OAuthInfo, requester identity.Req
|
||||
}
|
||||
return nil
|
||||
|
||||
case social.ClientSecretPost:
|
||||
case social.ClientSecretPost, "":
|
||||
if info.ClientSecret == "" {
|
||||
return ssosettings.ErrInvalidOAuthConfig("Client secret is required for Client secret authentication.")
|
||||
}
|
||||
|
||||
Reference in New Issue
Block a user