nodeSolidServer / nodeSolidServer/node-solid-server
Authorization options
Nadie ha tomado este issue todavía.
- Lenguaje dominante
- JavaScript
- Estrellas
- 1.8k
- Forks
- 308
- Métricas de merge de PR
- Sin PR fusionados en 30 d
Descripción
Please describe what you did in reproducible steps
In the new Authorization dialog in NSS 5.1.4, there are 4 options that can be selected which equate to different application 'modes':
- Read all documents in the Pod (Read)
- Add data to existing documents, and create new documents (Write)
- Modify and delete data in existing documents, and delete documents (Append)
- Give other people and apps access to the Pod, or revoke their (and your) access (Control)
So my questions/comments:
- Reading these options, it seems that 2) is a combination of Create and Update, and 3) is a combination of Update and Delete. Why can't a user be set to only have Update access?
- This trusted app information is written to a user's public profile. Seems like this is not information that should be shared publicly. For example, I would not want to publicise that I use an app that is related to a specific medical condition, or an illegal activity. Is there a more appropriate place this information can be written as it should not be public information.
Guía de contribución
Primeros pasos
- Lee el issue completo y luego la guía de contribución del proyecto.
- Comenta en el issue que vas a ocuparte — evita que dos personas hagan lo mismo.
- Haz un fork del repositorio y trabaja en una rama.
- Abre un pull request que haga referencia al número del issue.
Línea de trabajo
Empieza reproduciendo el comportamiento del Authorization dialog descrito para NSS 5.1.4 y rastrea dónde se almacena la información de las aplicaciones de confianza en el perfil público. Aclara con los maintainers si se requiere Update-only access y dónde deben residir los metadatos de autorización; se considera terminado cuando ambas decisiones estén documentadas y el comportamiento acordado esté implementado.
Escrito por el modelo de indexación a partir del texto del issue.
Evaluación
- Stack tecnológico
- javascript
- Área
- authorization, security
- Tipo de issue
- Nueva funcionalidad
- Dificultad
- 5/5
- Tiempo estimado
- Más de una semana
- Estado de actividad
- Estancado
- Claridad
- Necesita aclaración
- Aptitud para principiantes
- 25/100