aws / aws/aws-lambda-rust-runtime

IoTCoreCustomAuthorizerResponse create invalid payalod

オープン
#1,131 コメント 1 件 リアクション 0 件 担当者 0 名 GitHub で見る
主要言語
Rust
スター
3.6k
フォーク
396
PR マージ指標
30日以内にマージされた PR はありません

説明

It seems that IoTCoreCustomAuthorizerResponse can create a payload not accepted by AWS IOT broker.

The following attributes: `pub policy_documents: Vec>` allow a Vec that contains None but AWS IOT broker raise an AUTHORIZATION_FAILURE error in that case.

The corresponding json value is:
```json
"policyDocuments": [
null
]
```

Should policy_documents type be: `Vec>` instead ?

コントリビューションガイド

コントリビューションガイドを開く

調査の方向性

まず IoTCoreCustomAuthorizerResponse とその policy_documents フィールドを見つけ、次に IamPolicyDocument の値がどのようにシリアライズされるかを調べます。関連するシリアライズまたはレスポンスのテストを探し、ここで説明されている AWS IoT ブローカーの動作に一致して、完了した変更によって null を含む policyDocuments 配列が生成されないことを確認します。

索引モデルが issue の本文から書いたものです。

評価

技術スタック
aws, rust
領域
backend-api-design, security
issue の種類
バグ
難易度
3/5
見積もり時間
1〜2日
活発さ
停滞
明瞭さ
おおむね明確
初心者へのやさしさ
48/100

新しい issue をメールで受け取る

初心者向けの GitHub issue を短くまとめたダイジェスト。