codeigniter4 / codeigniter4/shield

Dev: Add IP Restriction for Access Token and HMAC in Shield

Ouverte
#1,255 1 commentaire 1 réaction 0 personnes assignées Voir sur GitHub
dev enhancement
Langage dominant
PHP
Étoiles
427
Forks
144
Merge moyen
9 h 19 min
PR mergées (30 j)
6

Description

**Why?**

If a token or HMAC key is leaked, it can only be used from specified IP addresses(Enhanced Security).
Requests from unknown IPs will be rejected(Prevents Unauthorized Access).
Many financial and payment services use this method(Industry Standard for Sensitive APIs).

**Demo:**

![Image](https://github.com/user-attachments/assets/42926823-cf31-4941-844a-e756d1c92a49)

1. Store `allowed_ips` in the **extra** field (as JSON) or add a dedicated `allowed_ips` column to **auth_identities**
2. Store allowed IPs when generating a token
3. Validate IP when using a token
4. Allow enabling/disabling this feature in **Config/AuthToken.php**
5. Support for multi IPs

**If you disagree or have suggestions for improvement, feel free to comment.**

Guide de contribution

Ouvrir le guide de contribution

Piste de recherche

Commencez dans Config/AuthToken.php et suivez les chemins de auth_identities, de génération de tokens et de validation des tokens décrits dans l’issue. Comparez le stockage de allowed_ips dans extra avec l’ajout d’une colonne dédiée, puis définissez le fonctionnement de la configuration et de plusieurs IP. C’est terminé lorsque les restrictions d’IP configurées sont enregistrées avec les tokens, appliquées lors de leur utilisation et peuvent être activées ou désactivées.

Rédigé par le modèle d'indexation à partir du texte de l'issue.

Évaluation

Stack technique
php
Domaine
authentication, authorization, security
Type d'issue
Fonctionnalité
Difficulté
5/5
Temps estimé
Plus d'une semaine
Activité
À l'abandon
Clarté
Plutôt claire
Accessibilité débutants
35/100

Recevez les nouvelles issues par e-mail

Un résumé court des issues GitHub adaptées aux débutants.