node-red / node-red/node-red.github.io

API docs for revoke do not work if token has `+` character

Ouverte
#298 0 commentaires 1 réaction 0 personnes assignées Voir sur GitHub

Personne n'a encore pris cette issue.

Langage dominant
JavaScript
Étoiles
118
Forks
161
Merge moyen
8 h 18 min
PR mergées (30 j)
4

Description

REF: https://discourse.nodered.org/t/node-red-token-revokation/69881/4?u=steve-mcl

The example to revoke shown here > https://nodered.org/docs/api/admin/oauth#revoking-the-token < fails to logout a user if the data token contains a + character.

Assuming nothing has changed other than being lucky enough to get a token with a + char then we should probably update the example to use --data-urlencode

Also, make clear that the data part token is the token of the user to log out.

e.g.

curl --data-urlencode 'token=USER_TO_LOG_OUT_SECRET_TOKEN' -H "Authorization: Bearer ANY_USER_SECRET_TOKEN" http://localhost:1880/auth/revoke

Guide de contribution

Aucun guide de contribution indexé pour ce dépôt

Par où commencer

  1. Lisez l'issue en entier, puis le guide de contribution du projet.
  2. Signalez en commentaire que vous la prenez — cela évite que deux personnes fassent le même travail.
  3. Forkez le dépôt et travaillez sur une branche.
  4. Ouvrez une pull request qui référence le numéro de l'issue.

Piste de recherche

Ouvrez la section liée de la documentation de l’Admin API consacrée à la révocation du token et examinez l’exemple actuel avec curl. Mettez à jour l’exemple pour encoder les données du token de manière sûre et précisez que le data token est le token utilisateur dont la session est en train d’être fermée ; le travail est terminé lorsque la commande documentée prend en charge les tokens contenant '+'.

Rédigé par le modèle d'indexation à partir du texte de l'issue.

Évaluation

Domaine
api, documentation
Type d'issue
Documentation
Difficulté
2/5
Temps estimé
1-3 heures
Activité
À l'abandon
Clarté
Clairement spécifiée
Accessibilité débutants
50/100

Recevez les nouvelles issues par e-mail

Un résumé court des issues GitHub adaptées aux débutants.