hackmdio / hackmdio/codimd

Failed Login should result in the appropriate HTTP-Status Code

Ouverte
#657 4 commentaires 0 réactions 0 personnes assignées Voir sur GitHub
auth provider enhancement upstream
Langage dominant
JavaScript
Étoiles
10.1k
Forks
1.1k
Métriques de merge des PR
Aucune PR mergée en 30 j

Description

Right now, If you try to login with weird credentials, you'll receive an HTTP 302 redirect and get back to the root of the project. Which will happily claim to be HTTP 200 OK. At no point is there a machine-readable mentioning of the failed login.

This is bad for at least two reasons: You can't properly script a login and browsers will offer to save your credentials, even if they are faulty.

I would like to suggest to change this to actually at some point reply with a HTTP 400-ish response code. Perhaps 401 Unauthorized.

Guide de contribution

Ouvrir le guide de contribution

Piste de recherche

Commencez par localiser le handler de la requête de login et sa réponse pour des identifiants invalides ; l'issue ne fournit aucun chemin de fichier ni de test. Reproduisez une tentative de login échouée et vérifiez qu'elle renvoie une réponse 4xx appropriée et lisible par une machine, plutôt que de rediriger vers une page qui signale 200 OK.

Rédigé par le modèle d'indexation à partir du texte de l'issue.

Évaluation

Stack technique
javascript
Domaine
api, authentication
Type d'issue
Bug
Difficulté
3/5
Temps estimé
1-2 jours
Activité
À l'abandon
Clarté
Plutôt claire
Accessibilité débutants
45/100

Recevez les nouvelles issues par e-mail

Un résumé court des issues GitHub adaptées aux débutants.