linux-credentials / linux-credentials/credentialsd

Use more descriptive errors

Aperta
#212 1 commento 0 reazioni 0 assegnatari Vedi su GitHub

Nessuno ha ancora preso questa issue.

Lingua principale
Rust
Stelle
259
Fork
19
Merge medio
1g 2h
PR unite (30g)
12

Descrizione

WebAuthn is likely going to move toward a WebAuthn-specific error rather than trying to fit in existing DOMException type errors. That makes sense to me, and we need to support more than just WebAuthn errors, so we should return our own errors that can be mapped by clients to WebAuthn errors.

We should be careful to preserve the privacy properties that the current errors exhibit: an unprivileged caller should not be able to learn that a user has or does not have credentials without their consent.

Guida per i contributori

Apri la guida per i contributori

Come iniziare

  1. Leggi tutta la issue e poi la guida ai contributi del progetto.
  2. Commenta sulla issue per dire che te ne occupi tu — evita che due persone facciano lo stesso lavoro.
  3. Fai un fork del repository e lavora su un branch.
  4. Apri una pull request che faccia riferimento al numero della issue.

Direzione di ricerca

Inizia esaminando il comportamento attuale degli errori basato su DOMException e il modo in cui gli errori WebAuthn vengono esposti ai client. Definisci le categorie di errore e le mappature per i client, assicurandoti che i chiamanti non privilegiati non possano sapere se esistono credenziali. Il lavoro sarà completato quando gli errori proposti supporteranno la mappatura WebAuthn senza indebolire le proprietà di privacy esistenti.

Scritto dal modello di indicizzazione a partire dal testo della issue.

Valutazione

Stack tecnologico
linux, rust
Ambito
api, authentication, security
Tipo di issue
Funzionalità
Difficoltà
5/5
Tempo stimato
Più di una settimana
Stato di attività
Attiva
Chiarezza
Da chiarire
Idoneità per principianti
35/100

Ricevi le nuove issue nella tua casella

Un breve riepilogo di issue GitHub adatte ai principianti.