microsoft / microsoft/libHttpClient
Redirects should not pass along the authorization header for security and usability reasons
Nadie ha tomado este issue todavía.
- Lenguaje dominante
- C++
- Estrellas
- 295
- Forks
- 144
- Merge medio
- 2 d 19 h
- PR fusionados (30 d)
- 2
Descripción
Apple does this by default (see https://github.com/Alamofire/Alamofire/issues/798) but it appears the Windows http implementation give flexibility here. To be consistent across platforms as well not leak auth tokens to other locations, the auth header should be removed.
Guía de contribución
Primeros pasos
- Lee el issue completo y luego la guía de contribución del proyecto.
- Comenta en el issue que vas a ocuparte — evita que dos personas hagan lo mismo.
- Haz un fork del repositorio y trabaja en una rama.
- Abre un pull request que haga referencia al número del issue.
Línea de trabajo
Comienza rastreando el manejo de redirecciones en la implementación HTTP de Windows y compáralo con el comportamiento predeterminado de Apple, utilizando como contexto el issue enlazado de Alamofire. Confirma cómo se transportan los encabezados de autorización a través de las redirecciones y, después, asegúrate de que las solicitudes redirigidas no pasen el encabezado de autorización a otras ubicaciones, y verifica el comportamiento coherente entre plataformas con las comprobaciones existentes del proyecto.
Escrito por el modelo de indexación a partir del texto del issue.
Evaluación
- Stack tecnológico
- cpp
- Área
- networking, security
- Tipo de issue
- Error
- Dificultad
- 4/5
- Tiempo estimado
- 3-5 días
- Estado de actividad
- Estancado
- Claridad
- Bastante claro
- Aptitud para principiantes
- 32/100