google / google/GoogleSignIn-iOS
Revoke request uses GET instead of POST
オープン
初心者向け
enhancement
triage
- 主要言語
- Objective-C
- スター
- 750
- フォーク
- 282
- 平均マージ
- 2日 15時間
- マージ済み PR(30日)
- 9
説明
-disconnectWithCompletion: sends the revocation request over GET, because startFetchURL: builds an NSMutableURLRequest without setting HTTPMethod.
Our documentation ([mobile](https://developers.google.com/identity/protocols/oauth2/native-app#tokenrevoke)) says to use a POST request; and [RFC 7009 section 2.1](https://datatracker.ietf.org/doc/html/rfc7009#section-2.1) specifies a POST carrying the token in a form-encoded body.
コントリビューションガイド
調査の方向性
-disconnectWithCompletion: から開始し、startFetchURL: への呼び出しをたどります。そこでは NSMutableURLRequest が作成されます。失効リクエストをリンク先の Google ドキュメントおよび RFC 7009 のセクション 2.1 と比較します。完了とは、リクエストが POST を使用し、フォームエンコードされたボディにトークンを含むことです。
索引モデルが issue の本文から書いたものです。
評価
- 技術スタック
- objective-c
- 領域
- authentication
- issue の種類
- バグ
- 難易度
- 2/5
- 見積もり時間
- 1〜3時間
- 活発さ
- 静か
- 明瞭さ
- 明確に書かれている
- 初心者へのやさしさ
- 72/100