max-mapper / max-mapper/github-oauth

Why not allow the "(no scope)" scope?

Offen
#13 3 Kommentare 0 Reaktionen 0 zugewiesene Personen Auf GitHub ansehen

Dieses Issue hat noch niemand übernommen.

Vorherrschende Sprache
JavaScript
Sterne
71
Forks
20
PR-Merge-Kennzahlen
Keine gemergten PRs in 30 T.

Beschreibung

If I'm reading https://developer.github.com/v3/oauth/#scopes right, specifying an empty scope is a read-only permission (but still an authentication, meaning it isn't subject to the rate limiting of anonymous requests).

If I'm reading https://github.com/maxogden/github-oauth/blob/master/index.js#L10 correctly, the code as written makes it impossible to specify that minimal scope.

What am I missing?

Beitragsleitfaden

Für dieses Repository ist kein Beitragsleitfaden indexiert

Erste Schritte

  1. Lies das ganze Issue und danach den Beitragsleitfaden des Projekts.
  2. Schreib ins Issue, dass du es übernimmst — das erspart doppelte Arbeit.
  3. Forke das Repository und arbeite in einem Branch.
  4. Öffne einen Pull Request, der die Issue-Nummer nennt.

Rechercherichtung

Beginne mit index.js bei der im Issue referenzierten Verarbeitung von OAuth-Scopes und vergleiche deren Verhalten mit der von GitHub dokumentierten Semantik leerer Scopes. Bestätige, wie ein weggelassener oder leerer Scope weitergereicht wird, und überprüfe anschließend, dass der minimale authentifizierte Nur-Lese-Flow angefordert werden kann, ohne als anonyme Anfrage behandelt zu werden.

Vom Indexierungsmodell aus dem Issue-Text verfasst.

Bewertung

Tech-Stack
github, javascript, node.js
Bereich
authentication
Issue-Typ
Bug
Schwierigkeit
2/5
Geschätzter Aufwand
1-3 Stunden
Aktivitätsstatus
Veraltet
Klarheit
Größtenteils klar
Anfängerfreundlichkeit
35/100

Neue Issues direkt in Ihr Postfach

Eine kurze Übersicht über anfängerfreundliche GitHub-Issues.