google / google/GoogleSignIn-iOS

Revoke request uses GET instead of POST

Ouverte Adaptée aux débutants
#621 0 commentaires 0 réactions 0 personnes assignées Voir sur GitHub
enhancement triage
Langage dominant
Objective-C
Étoiles
750
Forks
282
Merge moyen
2 j 15 h
PR mergées (30 j)
9

Description

-disconnectWithCompletion: sends the revocation request over GET, because startFetchURL: builds an NSMutableURLRequest without setting HTTPMethod.

Our documentation ([mobile](https://developers.google.com/identity/protocols/oauth2/native-app#tokenrevoke)) says to use a POST request; and [RFC 7009 section 2.1](https://datatracker.ietf.org/doc/html/rfc7009#section-2.1) specifies a POST carrying the token in a form-encoded body.

Guide de contribution

Ouvrir le guide de contribution

Piste de recherche

Commencez par -disconnectWithCompletion: et suivez son appel à startFetchURL:, où NSMutableURLRequest est créé. Comparez la requête de révocation avec la documentation Google liée et la section 2.1 de RFC 7009 ; c’est terminé lorsque la requête utilise POST et transporte le token dans un corps encodé sous forme de formulaire.

Rédigé par le modèle d'indexation à partir du texte de l'issue.

Évaluation

Stack technique
objective-c
Domaine
authentication
Type d'issue
Bug
Difficulté
2/5
Temps estimé
1-3 heures
Activité
Calme
Clarté
Clairement spécifiée
Accessibilité débutants
72/100

Recevez les nouvelles issues par e-mail

Un résumé court des issues GitHub adaptées aux débutants.