microsoft / microsoft/vscode-pull-request-github

plugin should switch to least privelege permissions

Offen
#1,460 4 Kommentare 2 Reaktionen 0 zugewiesene Personen Auf GitHub ansehen

Dieses Issue hat noch niemand übernommen.

feature-request
Vorherrschende Sprache
TypeScript
Sterne
2.6k
Forks
796
Ø Merge
1 T. 4 Std.
Gemergte PRs (30 T.)
46

Beschreibung

Thanks for this wonderful plugin!
However, I'm hesistant on authorizing this plugin to do EVERYTHING on my Github account.

The plugin requests Github authorization for write (and read) on EVERYTHING - including repo, team discussions, wiki, etc.

Firefox_Screenshot_2019-12-07T23-44-17 244Z

Could we switch to using least privilege permissions, where the default set of permissions is scoped down to what's required and the plugin gracefully degrades features based on permissions it is granted?

  • Extension version: 0.13.0

Beitragsleitfaden

Für dieses Repository ist kein Beitragsleitfaden indexiert

Erste Schritte

  1. Lies das ganze Issue und danach den Beitragsleitfaden des Projekts.
  2. Schreib ins Issue, dass du es übernimmst — das erspart doppelte Arbeit.
  3. Forke das Repository und arbeite in einem Branch.
  4. Öffne einen Pull Request, der die Issue-Nummer nennt.

Rechercherichtung

Beginne damit, die GitHub-Autorisierungsbereiche der Erweiterung und die Einstiegspunkte für Funktionen zu lokalisieren, die diese benötigen. Überprüfe, wie Berechtigungen derzeit angefordert und geprüft werden; abgeschlossen ist die Aufgabe, wenn die standardmäßige Autorisierung dem Prinzip der geringsten Rechte folgt und nicht unterstützte Funktionen bei fehlenden Berechtigungen ordnungsgemäß zurückfallen.

Vom Indexierungsmodell aus dem Issue-Text verfasst.

Bewertung

Tech-Stack
github, typescript, vscode
Bereich
authorization, developer-experience, security
Issue-Typ
Feature
Schwierigkeit
5/5
Geschätzter Aufwand
Über eine Woche
Aktivitätsstatus
Veraltet
Klarheit
Größtenteils klar
Anfängerfreundlichkeit
25/100

Neue Issues direkt in Ihr Postfach

Eine kurze Übersicht über anfängerfreundliche GitHub-Issues.