nodeSolidServer / nodeSolidServer/node-solid-server

Lookup in Have I Been Pwned? database

Aberta
#904 2 comentários 1 reação 0 responsáveis Ver no GitHub

Ninguém assumiu esta issue ainda.

priority-low
Linguagem predominante
JavaScript
Estrelas
1.8k
Forks
308
Métricas de merge de PRs
Nenhum PR com merge em 30d

Descrição

This came up in https://github.com/solid/node-solid-server/pull/893#discussion_r230898095

Basically, the check in /lib/requests/create-account-request.js#L134 could be extended by looking the email up in Troy Hunt's database. There are packages to do this.

Some measures were already taken in https://github.com/solid/node-solid-server/pull/859 it seems.

If you would want to go fancy, you could look at WebAuthn API :-D

Guia de contribuição

Abrir o guia de contribuição

Primeiros passos

  1. Leia a issue inteira e depois o guia de contribuição do projeto.
  2. Comente na issue dizendo que vai assumir — evita que duas pessoas façam o mesmo trabalho.
  3. Faça um fork do repositório e trabalhe em uma branch.
  4. Abra um pull request que referencie o número da issue.

Direção de pesquisa

Comece em lib/requests/create-account-request.js, por volta da linha 134, e depois leia a discussão no pull request 893 e as medidas do pull request 859. Revise os pacotes npm disponíveis para consultas no Have I Been Pwned e determine qual deve ser o comportamento de criação da conta após uma correspondência com uma violação de dados. O trabalho estará concluído quando a consulta de e-mail acordada estiver integrada a esta verificação.

Escrita pelo modelo de indexação a partir do texto da issue.

Avaliação

Stack de tecnologia
javascript, node.js
Domínio
backend, security
Tipo de issue
Funcionalidade
Dificuldade
4/5
Tempo estimado
3-5 dias
Status de atividade
Estagnada
Clareza
Razoavelmente clara
Facilidade para iniciantes
35/100

Receba novas issues na sua caixa de entrada

Um resumo curto de issues do GitHub para quem está começando.