microsoft / microsoft/libHttpClient
There should be a version of HCHttpCallRequestSetSSLValidation for web sockets
Personne n'a encore pris cette issue.
- Langage dominant
- C++
- Étoiles
- 295
- Forks
- 144
- Merge moyen
- 2 j 19 h
- PR mergées (30 j)
- 2
Description
I am adding support for Web Sockets to our title, and have been testing my work with a very simple locally run echo server. Everything works fine when testing over http, but switching to https fails as I am just using a self signed certificate for local testing.
For making HTTP calls, I call HCHttpCallRequestSetSSLValidation to skip the ssl validation, but there is no equivilent for web sockets. I found HCWebSocketSetProxyDecryptsHttps, and using a debugger to skip the empty proxy check was able to get a connection open over https with the ssl check bypassed. This is not sustainable in the long term, as I can't expect other developers to stick a breakpoint in a random bit of code and set a random variable to true.
Please consider adding a new function along the lines of HCWebSocketSetSSLValidation, which when called disables the SSL validation step.
Guide de contribution
Ouvrir le guide de contribution
Par où commencer
- Lisez l'issue en entier, puis le guide de contribution du projet.
- Signalez en commentaire que vous la prenez — cela évite que deux personnes fassent le même travail.
- Forkez le dépôt et travaillez sur une branche.
- Ouvrez une pull request qui référence le numéro de l'issue.
Piste de recherche
Commencez par lire les points d’entrée existants HCHttpCallRequestSetSSLValidation et HCWebSocketSetProxyDecryptsHttps afin de comprendre comment la validation SSL est contrôlée pour les connexions HTTP et WebSocket. Ajoutez ensuite l’API correspondante destinée à WebSocket décrite dans l’issue, puis vérifiez qu’un serveur d’écho WebSocket local utilisant un certificat auto-signé peut se connecter lorsque la validation est désactivée.
Rédigé par le modèle d'indexation à partir du texte de l'issue.
Évaluation
- Stack technique
- cpp
- Domaine
- api, security
- Type d'issue
- Fonctionnalité
- Difficulté
- 3/5
- Temps estimé
- 1-2 jours
- Activité
- Calme
- Clarté
- Plutôt claire
- Accessibilité débutants
- 54/100