Security around client secret?
Nadie ha tomado este issue todavía.
Evaluación
- Dificultad
- 5/5
- Tiempo estimado
- Más de una semana
- Aptitud para principiantes
- 20/100
Línea de trabajo
No files, tests, or entry points are named. Start by reviewing how the Swift SDK handles clientSecret and requests, then compare the mentioned App Attest and Secure Enclave key-pair approaches. Done means agreeing on and documenting a concrete secure request-authentication design.
Escrito por el modelo de indexación a partir del texto del issue.
Descripción
Was thinking about this and committing (or even injecting at build) clientSecret won't really be secure. I suppose spoofing App analytics isn't exactly the most likely hacker priority but still. Looking into this it seems the options are something like apple app attest or creating app keypairs in secure enclave and store public key in openpanel (or a proxy) and sign the requests. Is this something you've given any thought to already?
- Lenguaje dominante
- Swift
- Estrellas
- 5
- Forks
- 8
- Métricas de merge de PR
- Sin PR fusionados en 30 d
Preparar el entorno
Este proyecto no incluye contenedor de desarrollo, Dockerfile ni guía de contribución, así que la configuración corre por tu cuenta: empieza por su README y consulta nuestra guía para la primera contribución para los pasos generales.
Primeros pasos
- Lee el issue completo y luego la guía de contribución del proyecto.
- Comenta en el issue que vas a ocuparte — evita que dos personas hagan lo mismo.
- Haz un fork del repositorio y trabaja en una rama.
- Abre un pull request que haga referencia al número del issue.
Más de Openpanel-dev/swift-sdk
-
Dificultad 4/5 3-5 días Aptitud para principiantes 48/100
Openpanel-dev/swift-sdk#6 · 2 reacciones ·
Todos los issues de Openpanel-dev/swift-sdk
Issues similares
-
area:caching bug
Dificultad 2/5 1-3 horas Aptitud para principiantes 72/100
axeslasher/Jelly-Shark#321 ·
Los mantenedores suelen responder en 1 día
-
📚 Documentation: Placeholder link `link-to-realtime-docs` in Flutter SDK changelogPosiblemente ocupada @ShyneChikwapulo la tomó hoy. Abiertoapi / realtime product / auth product / messaging product / vcs
Dificultad 1/5 Menos de una hora Aptitud para principiantes 82/100
appwrite/appwrite#14272 · 1 comentario ·
Los mantenedores suelen responder en 1 día
-
Dificultad 2/5 1-3 horas Aptitud para principiantes 77/100
Los mantenedores suelen responder en 1 día
-
Dificultad 2/5 1-3 horas Aptitud para principiantes 78/100
Los mantenedores suelen responder en 1 día
-
bug milestone-qa mobile
Dificultad 2/5 1-3 horas Aptitud para principiantes 90/100
lognorman20/monaco#4011 ·