google / google/GoogleSignIn-iOS

Revoke request uses GET instead of POST

オープン 初心者向け
#621 コメント 0 件 リアクション 0 件 担当者 0 名 GitHub で見る
enhancement triage
主要言語
Objective-C
スター
750
フォーク
282
平均マージ
2日 15時間
マージ済み PR(30日)
9

説明

-disconnectWithCompletion: sends the revocation request over GET, because startFetchURL: builds an NSMutableURLRequest without setting HTTPMethod.

Our documentation ([mobile](https://developers.google.com/identity/protocols/oauth2/native-app#tokenrevoke)) says to use a POST request; and [RFC 7009 section 2.1](https://datatracker.ietf.org/doc/html/rfc7009#section-2.1) specifies a POST carrying the token in a form-encoded body.

コントリビューションガイド

コントリビューションガイドを開く

調査の方向性

-disconnectWithCompletion: から開始し、startFetchURL: への呼び出しをたどります。そこでは NSMutableURLRequest が作成されます。失効リクエストをリンク先の Google ドキュメントおよび RFC 7009 のセクション 2.1 と比較します。完了とは、リクエストが POST を使用し、フォームエンコードされたボディにトークンを含むことです。

索引モデルが issue の本文から書いたものです。

評価

技術スタック
objective-c
領域
authentication
issue の種類
バグ
難易度
2/5
見積もり時間
1〜3時間
活発さ
静か
明瞭さ
明確に書かれている
初心者へのやさしさ
72/100

新しい issue をメールで受け取る

初心者向けの GitHub issue を短くまとめたダイジェスト。