matrix-org / matrix-org/python-signedjson

Don't expect monkeypatched nacl.signing.SigningKey instances

Ouverte
#16 0 commentaires 0 réactions 0 personnes assignées Voir sur GitHub

Personne n'a encore pris cette issue.

enhancement
Langage dominant
Python
Étoiles
13
Forks
10
Métriques de merge des PR
Aucune PR mergée en 30 j

Description

A nicer way to fix matrix-org/synapse#11714 (imo)

- Define a new type which holds the data `(key: nacl.signing.SigningKey, alg: str, version: str)`. Either inherit from `nacl.signing.SigningKey` or introduce a new wrapper.
- Change functions that take a `signedjson.types.SigningKey` to accept this new data type.
- Major version bump.

Guide de contribution

Ouvrir le guide de contribution

Par où commencer

  1. Lisez l'issue en entier, puis le guide de contribution du projet.
  2. Signalez en commentaire que vous la prenez — cela évite que deux personnes fassent le même travail.
  3. Forkez le dépôt et travaillez sur une branche.
  4. Ouvrez une pull request qui référence le numéro de l'issue.

Piste de recherche

Commencez par localiser les fonctions qui acceptent signedjson.types.SigningKey et examinez matrix-org/synapse#11714 concernant le problème de monkeypatching. Définissez le type de données de clé proposé, mettez à jour les limites de ces fonctions et vérifiez que le changement d’API de version majeure est représenté de manière cohérente.

Rédigé par le modèle d'indexation à partir du texte de l'issue.

Évaluation

Stack technique
python
Domaine
cryptography, security
Type d'issue
Refactorisation
Difficulté
5/5
Temps estimé
Plus d'une semaine
Activité
À l'abandon
Clarté
Plutôt claire
Accessibilité débutants
25/100

Recevez les nouvelles issues par e-mail

Un résumé court des issues GitHub adaptées aux débutants.