max-mapper / max-mapper/github-oauth
Why not allow the "(no scope)" scope?
Dieses Issue hat noch niemand übernommen.
- Vorherrschende Sprache
- JavaScript
- Sterne
- 71
- Forks
- 20
- PR-Merge-Kennzahlen
- Keine gemergten PRs in 30 T.
Beschreibung
If I'm reading https://developer.github.com/v3/oauth/#scopes right, specifying an empty scope is a read-only permission (but still an authentication, meaning it isn't subject to the rate limiting of anonymous requests).
If I'm reading https://github.com/maxogden/github-oauth/blob/master/index.js#L10 correctly, the code as written makes it impossible to specify that minimal scope.
What am I missing?
Beitragsleitfaden
Für dieses Repository ist kein Beitragsleitfaden indexiert
Erste Schritte
- Lies das ganze Issue und danach den Beitragsleitfaden des Projekts.
- Schreib ins Issue, dass du es übernimmst — das erspart doppelte Arbeit.
- Forke das Repository und arbeite in einem Branch.
- Öffne einen Pull Request, der die Issue-Nummer nennt.
Rechercherichtung
Beginne mit index.js bei der im Issue referenzierten Verarbeitung von OAuth-Scopes und vergleiche deren Verhalten mit der von GitHub dokumentierten Semantik leerer Scopes. Bestätige, wie ein weggelassener oder leerer Scope weitergereicht wird, und überprüfe anschließend, dass der minimale authentifizierte Nur-Lese-Flow angefordert werden kann, ohne als anonyme Anfrage behandelt zu werden.
Vom Indexierungsmodell aus dem Issue-Text verfasst.
Bewertung
- Tech-Stack
- github, javascript, node.js
- Bereich
- authentication
- Issue-Typ
- Bug
- Schwierigkeit
- 2/5
- Geschätzter Aufwand
- 1-3 Stunden
- Aktivitätsstatus
- Veraltet
- Klarheit
- Größtenteils klar
- Anfängerfreundlichkeit
- 35/100