google / google/GoogleSignIn-iOS
Revoke request uses GET instead of POST
- Langage dominant
- Objective-C
- Étoiles
- 750
- Forks
- 282
- Merge moyen
- 2 j 15 h
- PR mergées (30 j)
- 9
Description
-disconnectWithCompletion: sends the revocation request over GET, because startFetchURL: builds an NSMutableURLRequest without setting HTTPMethod.
Our documentation ([mobile](https://developers.google.com/identity/protocols/oauth2/native-app#tokenrevoke)) says to use a POST request; and [RFC 7009 section 2.1](https://datatracker.ietf.org/doc/html/rfc7009#section-2.1) specifies a POST carrying the token in a form-encoded body.
Guide de contribution
Ouvrir le guide de contribution
Piste de recherche
Commencez par -disconnectWithCompletion: et suivez son appel à startFetchURL:, où NSMutableURLRequest est créé. Comparez la requête de révocation avec la documentation Google liée et la section 2.1 de RFC 7009 ; c’est terminé lorsque la requête utilise POST et transporte le token dans un corps encodé sous forme de formulaire.
Rédigé par le modèle d'indexation à partir du texte de l'issue.
Évaluation
- Stack technique
- objective-c
- Domaine
- authentication
- Type d'issue
- Bug
- Difficulté
- 2/5
- Temps estimé
- 1-3 heures
- Activité
- Calme
- Clarté
- Clairement spécifiée
- Accessibilité débutants
- 72/100