googleapis / googleapis/google-cloud-java

[google-auth-library-java] add validation to ensure ImpersonatedCredential can only be SA or User Credentials

Đang mở
#12,587 0 bình luận 0 reaction 0 người được giao Xem trên GitHub
priority: p3 type: bug
Ngôn ngữ chính
Java
Star
2.1k
Fork
1.2k
Merge trung bình
1 ngày 23 giờ
Pull request đã merge (30 ngày)
157

Mô tả

This line in javadoc specifies ImpersonatedCredential can only be SA or User Credentials in this `create()` method, but it is not enforced.

https://github.com/googleapis/google-auth-library-java/blob/a8d466f3951686ddf0f6a7ae429cab505b337c54/oauth2_http/java/com/google/auth/oauth2/ImpersonatedCredentials.java#L120

For context: https://github.com/googleapis/google-auth-library-java/pull/1566#discussion_r1882521720

Hướng dẫn đóng góp

Mở hướng dẫn đóng góp

Hướng nghiên cứu

Bắt đầu trong oauth2_http/java/com/google/auth/oauth2/ImpersonatedCredentials.java, tại javadoc được liên kết và phương thức create(), sau đó so sánh các loại thông tin xác thực được mô tả với hành vi hiện tại. Xác nhận cách các thông tin xác thực không được hỗ trợ phải bị từ chối và kiểm tra các bài kiểm thử xác thực liên quan; hoàn tất khi phần triển khai thực thi đúng hạn chế đã được mô tả.

Do mô hình lập chỉ mục viết ra từ nội dung của issue.

Đánh giá

Công nghệ
java
Lĩnh vực
authentication
Loại issue
Lỗi
Độ khó
2/5
Thời gian dự kiến
1-3 giờ
Mức độ hoạt động
Đình trệ
Độ rõ ràng
Khá rõ ràng
Mức phù hợp với người mới
45/100

Nhận issue mới trong hộp thư của bạn

Bản tóm tắt ngắn những issue GitHub phù hợp với người mới.