codeigniter4 / codeigniter4/shield
Dev: Add IP Restriction for Access Token and HMAC in Shield
- Langage dominant
- PHP
- Étoiles
- 427
- Forks
- 144
- Merge moyen
- 9 h 19 min
- PR mergées (30 j)
- 6
Description
**Why?**
If a token or HMAC key is leaked, it can only be used from specified IP addresses(Enhanced Security).
Requests from unknown IPs will be rejected(Prevents Unauthorized Access).
Many financial and payment services use this method(Industry Standard for Sensitive APIs).
**Demo:**

1. Store `allowed_ips` in the **extra** field (as JSON) or add a dedicated `allowed_ips` column to **auth_identities**
2. Store allowed IPs when generating a token
3. Validate IP when using a token
4. Allow enabling/disabling this feature in **Config/AuthToken.php**
5. Support for multi IPs
**If you disagree or have suggestions for improvement, feel free to comment.**
Guide de contribution
Ouvrir le guide de contribution
Piste de recherche
Commencez dans Config/AuthToken.php et suivez les chemins de auth_identities, de génération de tokens et de validation des tokens décrits dans l’issue. Comparez le stockage de allowed_ips dans extra avec l’ajout d’une colonne dédiée, puis définissez le fonctionnement de la configuration et de plusieurs IP. C’est terminé lorsque les restrictions d’IP configurées sont enregistrées avec les tokens, appliquées lors de leur utilisation et peuvent être activées ou désactivées.
Rédigé par le modèle d'indexation à partir du texte de l'issue.
Évaluation
- Stack technique
- php
- Domaine
- authentication, authorization, security
- Type d'issue
- Fonctionnalité
- Difficulté
- 5/5
- Temps estimé
- Plus d'une semaine
- Activité
- À l'abandon
- Clarté
- Plutôt claire
- Accessibilité débutants
- 35/100