OAuth 2.0 Multiple Response Type
Nadie ha tomado este issue todavía.
Evaluación
- Dificultad
- 5/5
- Tiempo estimado
- Más de una semana
- Aptitud para principiantes
- 25/100
- Tipo de issue
- Nueva funcionalidad
- Claridad
- Bastante claro
- Estado de actividad
- Estancado
- Stack tecnológico
- python
- Área
- api, authentication, backend
Línea de trabajo
Lea la especificación OAuth 2.0 Multiple Response Type Encoding Practices y la implementación existente de #48; después, inspeccione el punto de extensión AuthorizationServer en authlib/oauth2/rfc6749/authorization_server.py. El trabajo estará completo cuando response_mode admita query y fragment para cualquier grant, varios valores de response_type, además de id_token y none, y se hagan cumplir las restricciones de query indicadas.
Escrito por el modelo de indexación a partir del texto del issue.
Descripción
There has been an initial support for OAuth 2.0 Multiple Response Type Encoding Practices with #48.
It is implemented in a very ad-hoc way only for the OIDC implicit grant, and is not documented.
I suggest to move the implementation in a dedicated module, as an AuthorizationServer extension, and complete it. It should:
- handle the
response_modeparameter for any grant, not just OIDC implicit. Support forqueryandfragment. - support multiple
response_typevalues - implement the
id_tokenresponse_typevalue (strangely for a OAuth2 spec, it overlaps with OIDC) - implement the
noneresponse_typevalue. - forbid the
queryresponse_typevalue withtokenandid_tokenresponse types.
- Lenguaje dominante
- Python
- Estrellas
- 5.4k
- Forks
- 570
- Merge medio
- 1 d 16 h
- PR fusionados (30 d)
- 3
Preparar el entorno
Este proyecto no incluye contenedor de desarrollo, Dockerfile ni guía de contribución, así que la configuración corre por tu cuenta: empieza por su README y consulta nuestra guía para la primera contribución para los pasos generales.
Primeros pasos
- Lee el issue completo y luego la guía de contribución del proyecto.
- Comenta en el issue que vas a ocuparte — evita que dos personas hagan lo mismo.
- Haz un fork del repositorio y trabaja en una rama.
- Abre un pull request que haga referencia al número del issue.
Más de authlib/authlib
-
role:client spec:oidc-core
Dificultad 2/5 1-3 horas Aptitud para principiantes 74/100
-
JSONDecodeError raised instead of a HTTP errorPosiblemente ocupada @juneja-varun la tomó hace 44 días. Abierto
Dificultad 2/5 1-3 horas Aptitud para principiantes 78/100
-
Dificultad 2/5 1-3 horas Aptitud para principiantes 62/100
-
CVE-2026-96760: fixed or not?Abierto
Dificultad 2/5 1-3 horas Aptitud para principiantes 57/100
-
[RFC 6749 Conformance] AuthorizationCodeGrant does not enforce code expiration at framework levelAbierto
Dificultad 5/5 Más de una semana Aptitud para principiantes 38/100
Todos los issues de authlib/authlib
Issues similares
-
Dificultad 2/5 1-3 horas Aptitud para principiantes 82/100
Los mantenedores suelen responder en 1 día
-
Dificultad 2/5 1-3 horas Aptitud para principiantes 62/100
-
Dificultad 2/5 1-3 horas Aptitud para principiantes 72/100
Los mantenedores suelen responder en 1 día
-
[BUG] Multi-day events show "Ended" while still in progressPosiblemente ocupada @tarunagnihotri534 la tomó hoy. Abiertobug
Dificultad 2/5 1-3 horas Aptitud para principiantes 85/100
data-umbrella/du-event-board#231 · 2 comentarios ·
-
avl_automation: the generated control surface block isn't valid XML (typo in avl_out_parse.py)Posiblemente ocupada @brksol la tomó hoy. Abierto
Dificultad 1/5 Menos de una hora Aptitud para principiantes 92/100
PX4/PX4-gazebo-models#164 ·