•  
      request #47781 OAuth2 flow can reject HTTPS request forwarded by a trusted reverse proxy
    Infos
    #47781
    Thomas Gerbet (tgerbet)
    2026-08-14 12:01
    2026-08-07 12:21
    49525
    Details
    OAuth2 flow can reject HTTPS request forwarded by a trusted reverse proxy

    Currently requests coming a reverse proxy (so set in sys_trusted_proxies) does take into account the header X-Forwarded-Proto.

    This header should be taken into account otherwise some valid requests by be rejected because they are not considered to be done over HTTPS.

    OAuth2 / OpenID Connect server
    Empty
    Empty
    • [ ] enhancement
    • [ ] internal improvement
    Empty
    Stage
    Thomas Gerbet (tgerbet)
    Closed
    2026-08-14
    Attachments
    Empty
    References
    Referenced by request #47781

    Follow-ups