c88f77474936328b7268036bae342f651e58136c
Публичному приложению VK ID сервисный ключ не нужен: обмен кода защищает PKCE, и VK выдаёт токен по одному client_id. Раньше провайдер включался только при заполненных id и секрете, то есть публичный вариант был недоступен. - у провайдера появился флаг SecretOptional (у VK ID — true); - включение провайдера и каталог учитывают флаг; - тест TestOAuthVKPublicAppWithoutSecret: вход работает без секрета, в запросе обмена нет ни client_secret, ни service_token.
The file is empty.
Languages
TypeScript
52.5%
Go
39.2%
Shell
4.5%
Rust
1.9%
CSS
0.4%
Other
1.3%