Salut,
J'ai jeté un rapide coup d’œil sur l'implémentation d'OAuth2 de ZdS et je me suis rendu compte que la documentation ne présentait que l'authentification via Resource Owner Password Credentials Grant. Les autres types d'autorisation de OAuth ne sont pas supportés ?
Le seul type d'autorisation présentait ici implique que le client demande à l'utilisateur ses identifiants. Le but premier de OAuth étant d'éviter cela, c'est quand même dommage de présenter que ce type d'autorisation dans la documentation.
J'ai aussi, par curiosité, regardé la bibliothéque Django OAuth Toolkit (le lien dans la documentation est d'ailleurs mort) et j'ai vu que les routes pour gérer les clients (ou applications) sont disponibles sur le site en production.
Voir http://zestedesavoir.com/oauth2/applications/.
Est-ce normal ? Si oui pourquoi les développeurs doivent-ils faire une demande de clés sur ce post ?