Shopify / Shopify/shopify_python_api
`Certificate verify failed` on `request_token`
Personne n'a encore pris cette issue.
- Langage dominant
- Python
- Étoiles
- 1.4k
- Forks
- 388
- Merge moyen
- 5 h 39 min
- PR mergées (30 j)
- 1
Description
Looks like Shopify's servers don't handle well TLS v1.2; TLS v1.1 must be used in order to retrieve the access_token correctly without bypassing certificate validation.
We should update the library so that TLS v1.1 is used everywhere, and people don't have to figure it out by themselves.
Guide de contribution
Ouvrir le guide de contribution
Par où commencer
- Lisez l'issue en entier, puis le guide de contribution du projet.
- Signalez en commentaire que vous la prenez — cela évite que deux personnes fassent le même travail.
- Forkez le dépôt et travaillez sur une branche.
- Ouvrez une pull request qui référence le numéro de l'issue.
Piste de recherche
Commencez par le chemin request_token de la bibliothèque et suivez la manière dont les paramètres TLS sont appliqués à la requête Shopify. Reproduisez l’échec de vérification du certificat avant de déterminer les sites d’appel concernés ; le travail est terminé lorsque la récupération de access_token utilise TLS v1.1 sans contourner la validation du certificat.
Rédigé par le modèle d'indexation à partir du texte de l'issue.
Évaluation
- Stack technique
- python
- Domaine
- api, security
- Type d'issue
- Bug
- Difficulté
- 4/5
- Temps estimé
- 3-5 jours
- Activité
- À l'abandon
- Clarté
- Plutôt claire
- Accessibilité débutants
- 35/100