max-mapper / max-mapper/github-oauth
Why not allow the "(no scope)" scope?
Nessuno ha ancora preso questa issue.
- Lingua principale
- JavaScript
- Stelle
- 71
- Fork
- 20
- Metriche di merge delle PR
- Nessuna PR unita negli ultimi 30g
Descrizione
If I'm reading https://developer.github.com/v3/oauth/#scopes right, specifying an empty scope is a read-only permission (but still an authentication, meaning it isn't subject to the rate limiting of anonymous requests).
If I'm reading https://github.com/maxogden/github-oauth/blob/master/index.js#L10 correctly, the code as written makes it impossible to specify that minimal scope.
What am I missing?
Guida per i contributori
Nessuna guida per i contributori indicizzata per questo repository
Come iniziare
- Leggi tutta la issue e poi la guida ai contributi del progetto.
- Commenta sulla issue per dire che te ne occupi tu — evita che due persone facciano lo stesso lavoro.
- Fai un fork del repository e lavora su un branch.
- Apri una pull request che faccia riferimento al numero della issue.
Direzione di ricerca
Inizia con index.js nella gestione degli scope OAuth indicata nell’issue e confrontane il comportamento con la semantica degli scope vuoti documentata da GitHub. Conferma come viene trasmesso uno scope omesso o vuoto, quindi verifica che sia possibile richiedere il flusso autenticato minimo in sola lettura senza che venga trattato come una richiesta anonima.
Scritto dal modello di indicizzazione a partire dal testo della issue.
Valutazione
- Stack tecnologico
- github, javascript, node.js
- Ambito
- authentication
- Tipo di issue
- Bug
- Difficoltà
- 2/5
- Tempo stimato
- 1-3 ore
- Stato di attività
- Ferma
- Chiarezza
- Abbastanza chiara
- Idoneità per principianti
- 35/100