Passa al contenuto principale

6.3. Request Parameter Assembly and Validation (Assemblaggio e validazione)

6.3. Request Parameter Assembly and Validation (Assemblaggio e validazione)

Il server di autorizzazione DEVE estrarre i parametri della richiesta dal valore del Request Object. DEVE usare solo i parametri nel Request Object, anche se lo stesso parametro compare nella query. I valori client_id nel parametro di richiesta e nel claim client_id del Request Object DEVONO coincidere. Poi valida la richiesta come in OAuth 2.0 [RFC6749].

Se il controllo del client ID o la validazione falliscono, il server DEVE restituire un errore come nella sezione 5.2 di [RFC6749].