Use OAuth2ErrorCodes.INVALID_REDIRECT_URI

Closes gh-727
This commit is contained in:
Joe Grandja
2022-05-04 06:04:47 -04:00
parent 6470c71e77
commit 30c17a5e49
2 changed files with 3 additions and 4 deletions

View File

@@ -222,8 +222,7 @@ public final class OidcClientRegistrationAuthenticationProvider implements Authe
checkScopeForRegistration(authorizedAccessToken);
if (!isValidRedirectUris(clientRegistrationAuthentication.getClientRegistration().getRedirectUris())) {
// TODO Add OAuth2ErrorCodes.INVALID_REDIRECT_URI
throwInvalidClientRegistration("invalid_redirect_uri", OidcClientMetadataClaimNames.REDIRECT_URIS);
throwInvalidClientRegistration(OAuth2ErrorCodes.INVALID_REDIRECT_URI, OidcClientMetadataClaimNames.REDIRECT_URIS);
}
if (!isValidTokenEndpointAuthenticationMethod(clientRegistrationAuthentication.getClientRegistration())) {

View File

@@ -318,7 +318,7 @@ public class OidcClientRegistrationAuthenticationProviderTests {
.isInstanceOf(OAuth2AuthenticationException.class)
.extracting(ex -> ((OAuth2AuthenticationException) ex).getError())
.satisfies(error -> {
assertThat(error.getErrorCode()).isEqualTo("invalid_redirect_uri");
assertThat(error.getErrorCode()).isEqualTo(OAuth2ErrorCodes.INVALID_REDIRECT_URI);
assertThat(error.getDescription()).contains(OidcClientMetadataClaimNames.REDIRECT_URIS);
});
verify(this.authorizationService).findByToken(
@@ -353,7 +353,7 @@ public class OidcClientRegistrationAuthenticationProviderTests {
.isInstanceOf(OAuth2AuthenticationException.class)
.extracting(ex -> ((OAuth2AuthenticationException) ex).getError())
.satisfies(error -> {
assertThat(error.getErrorCode()).isEqualTo("invalid_redirect_uri");
assertThat(error.getErrorCode()).isEqualTo(OAuth2ErrorCodes.INVALID_REDIRECT_URI);
assertThat(error.getDescription()).contains(OidcClientMetadataClaimNames.REDIRECT_URIS);
});
verify(this.authorizationService).findByToken(