googleapis / googleapis/google-cloud-java

[google-auth-library-java] add validation to ensure ImpersonatedCredential can only be SA or User Credentials

Ouverte
#12,587 0 commentaires 0 réactions 0 personnes assignées Voir sur GitHub
priority: p3 type: bug
Langage dominant
Java
Étoiles
2.1k
Forks
1.2k
Merge moyen
1 j 23 h
PR mergées (30 j)
157

Description

This line in javadoc specifies ImpersonatedCredential can only be SA or User Credentials in this `create()` method, but it is not enforced.

https://github.com/googleapis/google-auth-library-java/blob/a8d466f3951686ddf0f6a7ae429cab505b337c54/oauth2_http/java/com/google/auth/oauth2/ImpersonatedCredentials.java#L120

For context: https://github.com/googleapis/google-auth-library-java/pull/1566#discussion_r1882521720

Guide de contribution

Ouvrir le guide de contribution

Piste de recherche

Commencez dans oauth2_http/java/com/google/auth/oauth2/ImpersonatedCredentials.java, au niveau du javadoc lié et de la méthode create(), puis comparez les types d’identifiants documentés avec le comportement actuel. Vérifiez comment les identifiants non pris en charge doivent être rejetés et examinez les tests d’authentification concernés ; le travail est terminé lorsque l’implémentation applique la restriction documentée.

Rédigé par le modèle d'indexation à partir du texte de l'issue.

Évaluation

Stack technique
java
Domaine
authentication
Type d'issue
Bug
Difficulté
2/5
Temps estimé
1-3 heures
Activité
À l'abandon
Clarté
Plutôt claire
Accessibilité débutants
45/100

Recevez les nouvelles issues par e-mail

Un résumé court des issues GitHub adaptées aux débutants.