googleapis / googleapis/google-cloud-java
[google-auth-library-java] add validation to ensure ImpersonatedCredential can only be SA or User Credentials
オープン
priority: p3
type: bug
- 主要言語
- Java
- スター
- 2.1k
- フォーク
- 1.2k
- 平均マージ
- 1日 23時間
- マージ済み PR(30日)
- 157
説明
This line in javadoc specifies ImpersonatedCredential can only be SA or User Credentials in this `create()` method, but it is not enforced.
https://github.com/googleapis/google-auth-library-java/blob/a8d466f3951686ddf0f6a7ae429cab505b337c54/oauth2_http/java/com/google/auth/oauth2/ImpersonatedCredentials.java#L120
For context: https://github.com/googleapis/google-auth-library-java/pull/1566#discussion_r1882521720
コントリビューションガイド
調査の方向性
oauth2_http/java/com/google/auth/oauth2/ImpersonatedCredentials.java のリンク先の javadoc と create() メソッドから始め、文書化されている認証情報の種類を現在の動作と比較します。サポートされていない認証情報をどのように拒否すべきかを確認し、関連する認証テストを調べます。実装が文書化された制限を適用すれば完了です。
索引モデルが issue の本文から書いたものです。
評価
- 技術スタック
- java
- 領域
- authentication
- issue の種類
- バグ
- 難易度
- 2/5
- 見積もり時間
- 1〜3時間
- 活発さ
- 停滞
- 明瞭さ
- おおむね明確
- 初心者へのやさしさ
- 45/100