microsoft / microsoft/libHttpClient

Redirects should not pass along the authorization header for security and usability reasons

Abierto
#547 1 comentario 0 reacciones 0 asignados Ver en GitHub

Nadie ha tomado este issue todavía.

Lenguaje dominante
C++
Estrellas
295
Forks
144
Merge medio
2 d 19 h
PR fusionados (30 d)
2

Descripción

Apple does this by default (see https://github.com/Alamofire/Alamofire/issues/798) but it appears the Windows http implementation give flexibility here. To be consistent across platforms as well not leak auth tokens to other locations, the auth header should be removed.

Guía de contribución

Abrir la guía de contribución

Primeros pasos

  1. Lee el issue completo y luego la guía de contribución del proyecto.
  2. Comenta en el issue que vas a ocuparte — evita que dos personas hagan lo mismo.
  3. Haz un fork del repositorio y trabaja en una rama.
  4. Abre un pull request que haga referencia al número del issue.

Línea de trabajo

Comienza rastreando el manejo de redirecciones en la implementación HTTP de Windows y compáralo con el comportamiento predeterminado de Apple, utilizando como contexto el issue enlazado de Alamofire. Confirma cómo se transportan los encabezados de autorización a través de las redirecciones y, después, asegúrate de que las solicitudes redirigidas no pasen el encabezado de autorización a otras ubicaciones, y verifica el comportamiento coherente entre plataformas con las comprobaciones existentes del proyecto.

Escrito por el modelo de indexación a partir del texto del issue.

Evaluación

Stack tecnológico
cpp
Área
networking, security
Tipo de issue
Error
Dificultad
4/5
Tiempo estimado
3-5 días
Estado de actividad
Estancado
Claridad
Bastante claro
Aptitud para principiantes
32/100

Recibe los nuevos issues en tu correo

Un resumen breve de issues de GitHub para principiantes.