nodeSolidServer / nodeSolidServer/node-solid-server
Expired access token results in a 401 on a public resource
Nessuno ha ancora preso questa issue.
- Lingua principale
- JavaScript
- Stelle
- 1.8k
- Fork
- 308
- Metriche di merge delle PR
- Nessuna PR unita negli ultimi 30g
Descrizione
To reproduce: Make an authenticated request (with an expired bearer token) to a public resource.
Since authentication and token validation happens before access control, the authentication layer throws a 401 unauthorized / invalid token.
But there may be developer expectation that a public resource should not even check or validate authentication, so this 401 may be unexpected.
Guida per i contributori
Apri la guida per i contributori
Come iniziare
- Leggi tutta la issue e poi la guida ai contributi del progetto.
- Commenta sulla issue per dire che te ne occupi tu — evita che due persone facciano lo stesso lavoro.
- Fai un fork del repository e lavora su un branch.
- Apri una pull request che faccia riferimento al numero della issue.
Direzione di ricerca
Non viene indicato alcun file, test o punto di ingresso. Riproduci la richiesta con un bearer token scaduto, quindi chiarisci se le risorse pubbliche debbano bypassare la convalida del token o continuare a restituire 401; per completare è necessario concordare il comportamento e verificarlo.
Scritto dal modello di indicizzazione a partire dal testo della issue.
Valutazione
- Stack tecnologico
- javascript, nodejs
- Ambito
- api, authentication
- Tipo di issue
- Bug
- Difficoltà
- 5/5
- Tempo stimato
- Più di una settimana
- Stato di attività
- Ferma
- Chiarezza
- Da chiarire
- Idoneità per principianti
- 20/100