Shopify / Shopify/shopify_python_api
`Certificate verify failed` on `request_token`
オープン
まだ誰も着手していません。
feature request
- 主要言語
- Python
- スター
- 1.4k
- フォーク
- 388
- 平均マージ
- 5時間 39分
- マージ済み PR(30日)
- 1
説明
Looks like Shopify's servers don't handle well TLS v1.2; TLS v1.1 must be used in order to retrieve the access_token correctly without bypassing certificate validation.
We should update the library so that TLS v1.1 is used everywhere, and people don't have to figure it out by themselves.
コントリビューションガイド
はじめの一歩
- issue を最後まで読み、次にプロジェクトのコントリビューションガイドを読みます。
- 着手することを issue にコメントします — 二人が同じ作業をするのを防げます。
- リポジトリをフォークし、ブランチを切って変更します。
- issue 番号を参照したプルリクエストを送ります。
調査の方向性
ライブラリの request_token パスから開始し、TLS 設定が Shopify リクエストにどのように適用されるかを追跡します。影響を受ける呼び出し箇所を特定する前に、証明書検証の失敗を再現します。完了の条件は、access_token の取得で証明書検証を回避せずに TLS v1.1 を使用することです。
索引モデルが issue の本文から書いたものです。
評価
- 技術スタック
- python
- 領域
- api, security
- issue の種類
- バグ
- 難易度
- 4/5
- 見積もり時間
- 3〜5日
- 活発さ
- 停滞
- 明瞭さ
- おおむね明確
- 初心者へのやさしさ
- 35/100