view mod_manifesto/mod_manifesto.sv.txt @ 5682:527c747711f3

mod_http_oauth2: Limit revocation to clients own tokens in strict mode RFC 7009 section 2.1 states: > The authorization server first validates the client credentials (in > case of a confidential client) and then verifies whether the token was > issued to the client making the revocation request. If this > validation fails, the request is refused and the client is informed of > the error by the authorization server as described below. The first part was already covered (in strict mode). This adds the later part using the hash of client_id recorded in 0860497152af It still seems weird to me that revoking a leaked token should not be allowed whoever might have discovered it, as that seems the responsible thing to do.
author Kim Alvefur <zash@zash.se>
date Sun, 29 Oct 2023 11:30:49 +0100
parents 6e4ebdc9b46b
children
line wrap: on
line source

Hej!

Detta meddelande är för att informera om kommande ändringar på $HOST.

Några av dina kontakter använder andra Jabber/XMPP-tjänster som inte stödjer kryptering.  Som del i ett initiativ för att öka säkerheten på Jabber/XMPP-nätverket kommer vi att delta i en serie tester för att se effekten av våra planerade förändringar, och du kommer kanske inte kunna chatta med några av dina kontakter.

Testerna kommer utföras på följande datum: 4e januari, 22a februari, 22a mars och 19e april.  Under dessa datum kommer vi att kräva att alla anslutningar till och från $HOST är krypterade.  Du har kontakter på följande tjänster som just nu inte stödjer kryptering:

$SERVICES

Påverkade kontakter är

$CONTACTS

Vad kan du göra?  Du kan be dina kontakter att prata med sin tjänsteleverantör/administratör om avsaknaden av kryptering.  Alternativt så kan de byta till en annan tjänst.

En lista på publika tjänster kan hittas på https://xmpp.net/directory.php

För mer information om säkerhetsinitiativet på Jabber/XMPP-nätverket som vi deltar i, läs meddelandet på https://stpeter.im/journal/1496.html

Om du har frågor eller funderingar kan du kontakta oss via $CONTACTVIA på $CONTACT