flowable / flowable/flowable-engine
Per-group IDM "REST-API Access" privilege assignment seems to be broken
- Lenguaje dominante
- Java
- Estrellas
- 9.5k
- Forks
- 2.9k
- Merge medio
- 7 h 8 min
- PR fusionados (30 d)
- 2
Descripción
Tried on 6.4.1.
Steps to reproduce:
1) Create a user with test_user_id
2) Create a group
3) Add user to that group
4) Assign privilege "Access the REST API" to that group
5) Make and IDM API call with test_user_id credentials. Tried it with GET http://localhost:8080/flowable-rest/idm-api/users/test_user_id
6) Error 403 Forbidden.
Assigning REST Access to test_user_id directly makes mentioned request work fine.
Guía de contribución
No hay ninguna guía de contribución indexada para este repositorio
Línea de trabajo
Reproduce el problema contra la IDM REST API siguiendo los seis pasos indicados y compara el acceso basado en grupos con la asignación directa para GET /flowable-rest/idm-api/users/test_user_id. Rastrea la comprobación de privilegios del usuario de prueba y la pertenencia al grupo, y confirma después que el privilegio “Access the REST API” asignado al grupo permite la solicitud sin devolver 403 Forbidden.
Escrito por el modelo de indexación a partir del texto del issue.
Evaluación
- Stack tecnológico
- java
- Área
- api, authorization
- Tipo de issue
- Error
- Dificultad
- 3/5
- Tiempo estimado
- 1-2 días
- Estado de actividad
- Estancado
- Claridad
- Bien especificado
- Aptitud para principiantes
- 42/100