浏览代码

fix(typing): validate OAuth code before processing access token (#18288)

tags/1.3.0
Yeuoly 6 个月前
父节点
当前提交
8f547e6340
没有帐户链接到提交者的电子邮件
共有 1 个文件被更改,包括 3 次插入1 次删除
  1. 3
    1
      api/controllers/console/auth/data_source_oauth.py

+ 3
- 1
api/controllers/console/auth/data_source_oauth.py 查看文件

@@ -74,7 +74,9 @@ class OAuthDataSourceBinding(Resource):
if not oauth_provider:
return {"error": "Invalid provider"}, 400
if "code" in request.args:
code = request.args.get("code")
code = request.args.get("code", "")
if not code:
return {"error": "Invalid code"}, 400
try:
oauth_provider.get_access_token(code)
except requests.exceptions.HTTPError as e:

正在加载...
取消
保存