Shopify / Shopify/shopify_python_api

`Certificate verify failed` on `request_token`

Ouverte
#169 0 commentaires 0 réactions 0 personnes assignées Voir sur GitHub

Personne n'a encore pris cette issue.

feature request
Langage dominant
Python
Étoiles
1.4k
Forks
388
Merge moyen
5 h 39 min
PR mergées (30 j)
1

Description

Looks like Shopify's servers don't handle well TLS v1.2; TLS v1.1 must be used in order to retrieve the access_token correctly without bypassing certificate validation.

We should update the library so that TLS v1.1 is used everywhere, and people don't have to figure it out by themselves.

Guide de contribution

Ouvrir le guide de contribution

Par où commencer

  1. Lisez l'issue en entier, puis le guide de contribution du projet.
  2. Signalez en commentaire que vous la prenez — cela évite que deux personnes fassent le même travail.
  3. Forkez le dépôt et travaillez sur une branche.
  4. Ouvrez une pull request qui référence le numéro de l'issue.

Piste de recherche

Commencez par le chemin request_token de la bibliothèque et suivez la manière dont les paramètres TLS sont appliqués à la requête Shopify. Reproduisez l’échec de vérification du certificat avant de déterminer les sites d’appel concernés ; le travail est terminé lorsque la récupération de access_token utilise TLS v1.1 sans contourner la validation du certificat.

Rédigé par le modèle d'indexation à partir du texte de l'issue.

Évaluation

Stack technique
python
Domaine
api, security
Type d'issue
Bug
Difficulté
4/5
Temps estimé
3-5 jours
Activité
À l'abandon
Clarté
Plutôt claire
Accessibilité débutants
35/100

Recevez les nouvelles issues par e-mail

Un résumé court des issues GitHub adaptées aux débutants.