Fix oauth problem with tomdroid.
authorChristian Weiske <cweiske@cweiske.de>
Fri, 26 Sep 2014 09:08:05 +0000 (11:08 +0200)
committerChristian Weiske <cweiske@cweiske.de>
Fri, 26 Sep 2014 09:08:05 +0000 (11:08 +0200)
commit13b040be9828997d4352f05c8464b86f6effd9f9
treea9de9ed725fc6552d819626070f6a6883d66b17c
parentf1db8976591ace3a1879ddd1217ed22bdca82dc2
Fix oauth problem with tomdroid.

Tomdroid[0] uses signpost[1] as oauth library. This lib detected our server
as OAuth 1.0 and not 1.0a because callback_confirmed was "TRUE" instead of
"true".
OAuth 1.0 does not have the verifier parameter, so it was ignored and not
sent to our server.

The OAuth RFC 5849 specifies in section 2.1:

  oauth_callback_confirmed
    MUST be present and set to "true".

TRUE is not true, so we failed to implement the spec correctly.

[0] https://launchpad.net/tomdroid
[1] https://github.com/mttkay/signpost
controller/oauthcontroller.php