Fix Microsoft OIDC token exchange auth style
Without an explicit AuthStyle, the oauth2 library uses auto-detection which tries Basic auth first. Microsoft rejects this, and since PKCE codes are single-use, the retry with the correct style fails. Signed-off-by: Bryan Frimin <bryan@getprobo.com>
This commit is contained in:
@@ -146,8 +146,9 @@ var (
|
||||
}
|
||||
|
||||
microsoftEndpoint = oauth2.Endpoint{
|
||||
AuthURL: "https://login.microsoftonline.com/common/oauth2/v2.0/authorize",
|
||||
TokenURL: "https://login.microsoftonline.com/common/oauth2/v2.0/token",
|
||||
AuthURL: "https://login.microsoftonline.com/common/oauth2/v2.0/authorize",
|
||||
TokenURL: "https://login.microsoftonline.com/common/oauth2/v2.0/token",
|
||||
AuthStyle: oauth2.AuthStyleInParams,
|
||||
}
|
||||
)
|
||||
|
||||
|
||||
Reference in New Issue
Block a user