Retour OAuth avec un état incohérent EINV-020
À tester
Manuel
Desktop
Instructions
Précondition : délégation OAuth configurée, autorisation en cours.
Étapes :
- Lancer l'autorisation OAuth.
- Provoquer un retour dont le paramètre d'état ne correspond pas à celui envoyé.
Attendu :
- Le module détecte l'incohérence et refuse d'enregistrer le jeton.
- Un message clair est affiché, avec la marche à suivre, et la constante de contournement EINVOICING_SUPERPDP_OAUTH_STATE_MISMATCH est documentée pour les cas où le partenaire ne renvoie pas l'état.
- Le refus est tracé dans les logs.
- Aucun jeton partiel n'est laissé en base après le refus.
Liens
Aucun lien.
Vidéos de test
Aucune vidéo. Les tests automatiques publient ici la vidéo de référence (succès, une seule fois) et, en cas d'échec, la vidéo d'échec à comparer.
Historique des verdicts
Aucun verdict enregistré.
Discussion
Aucun commentaire pour l'instant.