nodeSolidServer / nodeSolidServer/node-solid-server

Authorization options

Ouverte
#1,240 2 commentaires 0 réactions 0 personnes assignées Voir sur GitHub

Personne n'a encore pris cette issue.

Langage dominant
JavaScript
Étoiles
1.8k
Forks
308
Métriques de merge des PR
Aucune PR mergée en 30 j

Description

Please describe what you did in reproducible steps

In the new Authorization dialog in NSS 5.1.4, there are 4 options that can be selected which equate to different application 'modes':

  1. Read all documents in the Pod (Read)
  2. Add data to existing documents, and create new documents (Write)
  3. Modify and delete data in existing documents, and delete documents (Append)
  4. Give other people and apps access to the Pod, or revoke their (and your) access (Control)

So my questions/comments:

  • Reading these options, it seems that 2) is a combination of Create and Update, and 3) is a combination of Update and Delete. Why can't a user be set to only have Update access?
  • This trusted app information is written to a user's public profile. Seems like this is not information that should be shared publicly. For example, I would not want to publicise that I use an app that is related to a specific medical condition, or an illegal activity. Is there a more appropriate place this information can be written as it should not be public information.

Guide de contribution

Ouvrir le guide de contribution

Par où commencer

  1. Lisez l'issue en entier, puis le guide de contribution du projet.
  2. Signalez en commentaire que vous la prenez — cela évite que deux personnes fassent le même travail.
  3. Forkez le dépôt et travaillez sur une branche.
  4. Ouvrez une pull request qui référence le numéro de l'issue.

Piste de recherche

Commencez par reproduire le comportement de l’Authorization dialog décrit pour NSS 5.1.4 et déterminez où les informations sur les applications de confiance sont stockées dans le profil public. Clarifiez avec les maintainers si Update-only access est requis et où les métadonnées d’autorisation doivent être stockées ; le travail est terminé lorsque les deux décisions sont documentées et que le comportement convenu est implémenté.

Rédigé par le modèle d'indexation à partir du texte de l'issue.

Évaluation

Stack technique
javascript
Domaine
authorization, security
Type d'issue
Fonctionnalité
Difficulté
5/5
Temps estimé
Plus d'une semaine
Activité
À l'abandon
Clarté
À clarifier
Accessibilité débutants
25/100

Recevez les nouvelles issues par e-mail

Un résumé court des issues GitHub adaptées aux débutants.