nodeSolidServer / nodeSolidServer/node-solid-server
Lookup in Have I Been Pwned? database
Ninguém assumiu esta issue ainda.
- Linguagem predominante
- JavaScript
- Estrelas
- 1.8k
- Forks
- 308
- Métricas de merge de PRs
- Nenhum PR com merge em 30d
Descrição
This came up in https://github.com/solid/node-solid-server/pull/893#discussion_r230898095
Basically, the check in /lib/requests/create-account-request.js#L134 could be extended by looking the email up in Troy Hunt's database. There are packages to do this.
Some measures were already taken in https://github.com/solid/node-solid-server/pull/859 it seems.
If you would want to go fancy, you could look at WebAuthn API :-D
Guia de contribuição
Primeiros passos
- Leia a issue inteira e depois o guia de contribuição do projeto.
- Comente na issue dizendo que vai assumir — evita que duas pessoas façam o mesmo trabalho.
- Faça um fork do repositório e trabalhe em uma branch.
- Abra um pull request que referencie o número da issue.
Direção de pesquisa
Comece em lib/requests/create-account-request.js, por volta da linha 134, e depois leia a discussão no pull request 893 e as medidas do pull request 859. Revise os pacotes npm disponíveis para consultas no Have I Been Pwned e determine qual deve ser o comportamento de criação da conta após uma correspondência com uma violação de dados. O trabalho estará concluído quando a consulta de e-mail acordada estiver integrada a esta verificação.
Escrita pelo modelo de indexação a partir do texto da issue.
Avaliação
- Stack de tecnologia
- javascript, node.js
- Domínio
- backend, security
- Tipo de issue
- Funcionalidade
- Dificuldade
- 4/5
- Tempo estimado
- 3-5 dias
- Status de atividade
- Estagnada
- Clareza
- Razoavelmente clara
- Facilidade para iniciantes
- 35/100