Authentication through Personal Access Token creates organisational coupling
Ninguém assumiu esta issue ainda.
Avaliação
- Dificuldade
- 5/5
- Tempo estimado
- Mais de uma semana
- Facilidade para iniciantes
- 25/100
- Tipo de issue
- Funcionalidade
- Clareza
- Precisa de esclarecimento
- Status de atividade
- Estagnada
- Stack de tecnologia
- azure, python
- Domínio
- api, authentication, cloud
Direção de pesquisa
Comece revisando a autenticação documentada da biblioteca por Personal Access Token e os fluxos de autenticação OAuth2 ou de aplicativo compatíveis com o Azure DevOps Server. Compare os requisitos de H2M e M2M e, em seguida, defina o fluxo compatível, o ciclo de vida das credenciais e a documentação ou os testes necessários para demonstrar a conclusão.
Escrita pelo modelo de indexação a partir do texto da issue.
Descrição
Currently, the only documented way to use this library is to authenticate with a Personal Access Token.
This seems wrong, as:
- From what I know about them, Personal Access Tokens are associated to human accounts
This means an application access to an Azure DevOps instance is tightly coupled to the existence of a human person in an organisation, which means applications access will break depending on other life cycles. - Personal Access Token also require an expiration date, meaning applications access will break regularly, forcing some manual (human) extra credentials management on top of, and separate from, the one associated with the parent account.
Is there a plan to support other kinds of authentication scheme with Azure DevOps (Server)?
One could think of an OAuth2 process, for instance, allowing different flows:
- H2M, much like what is achieved through PAT, without any extra (token, on top of account), manual, token lifecycle management
- M2M which would allow managing applications-specific secrets
Both flow isolate authentication of the application from any other organisational resource, and allow delegation of authorisation and grants lifecycle to a dedicated, potentially automated third-party.
- Linguagem predominante
- Python
- Estrelas
- 684
- Forks
- 218
- Merge médio
- 8d 10h
- PRs com merge (30d)
- 1
Guia de contribuição
Nenhum guia de contribuição indexado para este repositório
Primeiros passos
- Leia a issue inteira e depois o guia de contribuição do projeto.
- Comente na issue dizendo que vai assumir — evita que duas pessoas façam o mesmo trabalho.
- Faça um fork do repositório e trabalhe em uma branch.
- Abra um pull request que referencie o número da issue.
Mais de microsoft/azure-devops-python-api
-
Dificuldade 2/5 1-3 horas Facilidade para iniciantes 55/100
-
Dificuldade 5/5 Mais de uma semana Facilidade para iniciantes 25/100
-
README sample code has a bug Aberta
Dificuldade 1/5 Menos de uma hora Facilidade para iniciantes 55/100
-
Dificuldade 4/5 3-5 dias Facilidade para iniciantes 35/100
-
Dificuldade 3/5 1-2 dias Facilidade para iniciantes 45/100
Todas as issues de microsoft/azure-devops-python-api
Issues semelhantes
-
Dificuldade 2/5 1-3 horas Facilidade para iniciantes 65/100
qgis/QGIS-Documentation#11275 ·
-
bug priority:normal ready-for-dev
Dificuldade 2/5 1-3 horas Facilidade para iniciantes 88/100
OpenHands/extensions#626 · 1 comentário ·
-
Dificuldade 1/5 Menos de uma hora Facilidade para iniciantes 90/100
CSCfi/sd-search-api#39 ·
-
Dificuldade 1/5 Menos de uma hora Facilidade para iniciantes 90/100
-
please add to porn list Aberta
Dificuldade 2/5 1-3 horas Facilidade para iniciantes 68/100
StevenBlack/hosts#3255 ·