aws / aws/aws-lambda-rust-runtime
IoTCoreCustomAuthorizerResponse create invalid payalod
- 主要言語
- Rust
- スター
- 3.6k
- フォーク
- 396
- PR マージ指標
- 30日以内にマージされた PR はありません
説明
It seems that IoTCoreCustomAuthorizerResponse can create a payload not accepted by AWS IOT broker.
The following attributes: `pub policy_documents: Vec>` allow a Vec that contains None but AWS IOT broker raise an AUTHORIZATION_FAILURE error in that case.
The corresponding json value is:
```json
"policyDocuments": [
null
]
```
Should policy_documents type be: `Vec>` instead ?
コントリビューションガイド
調査の方向性
まず IoTCoreCustomAuthorizerResponse とその policy_documents フィールドを見つけ、次に IamPolicyDocument の値がどのようにシリアライズされるかを調べます。関連するシリアライズまたはレスポンスのテストを探し、ここで説明されている AWS IoT ブローカーの動作に一致して、完了した変更によって null を含む policyDocuments 配列が生成されないことを確認します。
索引モデルが issue の本文から書いたものです。
評価
- 技術スタック
- aws, rust
- 領域
- backend-api-design, security
- issue の種類
- バグ
- 難易度
- 3/5
- 見積もり時間
- 1〜2日
- 活発さ
- 停滞
- 明瞭さ
- おおむね明確
- 初心者へのやさしさ
- 48/100