linux-credentials / linux-credentials/credentialsd
Use more descriptive errors
Nessuno ha ancora preso questa issue.
- Lingua principale
- Rust
- Stelle
- 259
- Fork
- 19
- Merge medio
- 1g 2h
- PR unite (30g)
- 12
Descrizione
WebAuthn is likely going to move toward a WebAuthn-specific error rather than trying to fit in existing DOMException type errors. That makes sense to me, and we need to support more than just WebAuthn errors, so we should return our own errors that can be mapped by clients to WebAuthn errors.
We should be careful to preserve the privacy properties that the current errors exhibit: an unprivileged caller should not be able to learn that a user has or does not have credentials without their consent.
Guida per i contributori
Apri la guida per i contributori
Come iniziare
- Leggi tutta la issue e poi la guida ai contributi del progetto.
- Commenta sulla issue per dire che te ne occupi tu — evita che due persone facciano lo stesso lavoro.
- Fai un fork del repository e lavora su un branch.
- Apri una pull request che faccia riferimento al numero della issue.
Direzione di ricerca
Inizia esaminando il comportamento attuale degli errori basato su DOMException e il modo in cui gli errori WebAuthn vengono esposti ai client. Definisci le categorie di errore e le mappature per i client, assicurandoti che i chiamanti non privilegiati non possano sapere se esistono credenziali. Il lavoro sarà completato quando gli errori proposti supporteranno la mappatura WebAuthn senza indebolire le proprietà di privacy esistenti.
Scritto dal modello di indicizzazione a partire dal testo della issue.
Valutazione
- Stack tecnologico
- linux, rust
- Ambito
- api, authentication, security
- Tipo di issue
- Funzionalità
- Difficoltà
- 5/5
- Tempo stimato
- Più di una settimana
- Stato di attività
- Attiva
- Chiarezza
- Da chiarire
- Idoneità per principianti
- 35/100