flowable / flowable/flowable-engine

Per-group IDM "REST-API Access" privilege assignment seems to be broken

Abierto
#1,601 0 comentarios 0 reacciones 0 asignados Ver en GitHub
Lenguaje dominante
Java
Estrellas
9.5k
Forks
2.9k
Merge medio
7 h 8 min
PR fusionados (30 d)
2

Descripción

Tried on 6.4.1.

Steps to reproduce:
1) Create a user with test_user_id
2) Create a group
3) Add user to that group
4) Assign privilege "Access the REST API" to that group
5) Make and IDM API call with test_user_id credentials. Tried it with GET http://localhost:8080/flowable-rest/idm-api/users/test_user_id
6) Error 403 Forbidden.

Assigning REST Access to test_user_id directly makes mentioned request work fine.

Guía de contribución

No hay ninguna guía de contribución indexada para este repositorio

Línea de trabajo

Reproduce el problema contra la IDM REST API siguiendo los seis pasos indicados y compara el acceso basado en grupos con la asignación directa para GET /flowable-rest/idm-api/users/test_user_id. Rastrea la comprobación de privilegios del usuario de prueba y la pertenencia al grupo, y confirma después que el privilegio “Access the REST API” asignado al grupo permite la solicitud sin devolver 403 Forbidden.

Escrito por el modelo de indexación a partir del texto del issue.

Evaluación

Stack tecnológico
java
Área
api, authorization
Tipo de issue
Error
Dificultad
3/5
Tiempo estimado
1-2 días
Estado de actividad
Estancado
Claridad
Bien especificado
Aptitud para principiantes
42/100

Recibe los nuevos issues en tu correo

Un resumen breve de issues de GitHub para principiantes.