More resilient auth
Nadie ha tomado este issue todavía.
Evaluación
- Dificultad
- 5/5
- Tiempo estimado
- Más de una semana
- Aptitud para principiantes
- 25/100
- Tipo de issue
- Nueva funcionalidad
- Claridad
- Necesita aclaración
- Estado de actividad
- Estancado
- Stack tecnológico
- aws
- Área
- authentication, cloud, security
Línea de trabajo
Comienza leyendo el flujo de autenticación existente de Lambda@Edge y comparándolo con la implementación de CognitoOauth2S3Website mencionada. Confirma el enfoque OAuth2 deseado, incluido el manejo de state y client-secret, antes de definir el alcance; el trabajo estaría terminado cuando se haya acordado un reemplazo seguro y se hayan resuelto los términos de licencia.
Escrito por el modelo de indexación a partir del texto del issue.
Descripción
The authentication here is no longer recommended and the newer Oauth2 recommendations are to use both state and client secrets. I have implemented such an authentication here: https://github.com/holy-order-of-the-lambda-cube/CognitoOauth2S3Website
The differences between the two projects are too divergent for a pull request but the essence of the lambda@edge function is similar and I was able to do a client secret directly from lambda to avoid exposing the secret to the browser.
I can change the licensing if necessary if you would like to adapt my script to include here for a much more secure authentication.
- Lenguaje dominante
- HTML
- Estrellas
- 105
- Forks
- 38
- Métricas de merge de PR
- Sin PR fusionados en 30 d
Preparar el entorno
- Sin Dockerfile ni archivo de Docker Compose
- Tiene una plantilla de pull request
- Leer la guía de contribución
Primeros pasos
- Lee el issue completo y luego la guía de contribución del proyecto.
- Comenta en el issue que vas a ocuparte — evita que dos personas hagan lo mismo.
- Haz un fork del repositorio y trabaja en una rama.
- Abre un pull request que haga referencia al número del issue.
Más de aws-samples/authorization-lambda-at-edge
-
EdgeAuthFunction failsAbierto
Dificultad 4/5 3-5 días Aptitud para principiantes 25/100
aws-samples/authorization-lambda-at-edge#13 · 1 comentario ·
-
UpdateConfigCustom failsAbierto
Dificultad 4/5 3-5 días Aptitud para principiantes 25/100
aws-samples/authorization-lambda-at-edge#12 · 1 comentario ·
-
Dificultad 4/5 3-5 días Aptitud para principiantes 25/100
aws-samples/authorization-lambda-at-edge#11 · 2 comentarios ·
-
Auth Header IssueAbierto
Dificultad 4/5 3-5 días Aptitud para principiantes 25/100
aws-samples/authorization-lambda-at-edge#6 · 1 reacción ·
-
Push change to AWSAbierto
Dificultad 4/5 3-5 días Aptitud para principiantes 20/100
aws-samples/authorization-lambda-at-edge#5 · 1 comentario · 3 reacciones ·
Todos los issues de aws-samples/authorization-lambda-at-edge
Issues similares
-
actor/human kind/bug priority/important-soon triage-accepted
Dificultad 2/5 1-3 horas Aptitud para principiantes 66/100
kelos-dev/kelos#1804 · 2 comentarios ·
Los mantenedores suelen responder en 1 día
-
The mantle IAM policy scopes ListModels and GetModel to a project ARN, which cannot authorise themAbierto
Dificultad 2/5 1-3 horas Aptitud para principiantes 74/100
aws-samples/sample-per-model-bedrock#50 ·
Los mantenedores suelen responder en 1 día
-
opencode: an unanswered --version probe launches opencode 2 without per-session service isolationAbierto
Dificultad 2/5 1-3 horas Aptitud para principiantes 84/100
Los mantenedores suelen responder en 1 día
-
security-advisory
Dificultad 2/5 1-3 horas Aptitud para principiantes 85/100
MinBZK/regelrecht#1686 ·
Los mantenedores suelen responder en 1 día
-
Dificultad 2/5 1-3 horas Aptitud para principiantes 72/100
doorkeeper-gem/doorkeeper-openid_connect#409 · 1 comentario ·