Webhook Secret
Nadie ha tomado este issue todavía.
Evaluación
- Dificultad
- 4/5
- Tiempo estimado
- 3-5 días
- Aptitud para principiantes
- 35/100
Línea de trabajo
Comienza leyendo la documentación de seguridad de webhooks de GitHub enlazada en la issue y, después, localiza el handler de POST del webhook de la aplicación Elixir/Phoenix. Determina cómo puede el handler validar el Webhook Secret de GitHub antes de aceptar modificaciones de issues; se considera completado cuando se rechazan las solicitudes falsificadas y los webhooks genuinos de GitHub siguen funcionando.
Escrito por el modelo de indexación a partir del texto del issue.
Descripción
When creating a New GitHub Application via https://github.com/settings/apps/new
we are given the option to add a Webhook Secret:

While the Webhook Secret is "optional", I feel it would add good "security layer" to our app.
Otherwise anyone can "spoof" a webhook POST request to our app and make an "edit" to someone else's issue.
Yes, this would be "non-destructive" because the "single-source-of-truth" is still GitHub.
But if the person made multiple "malicious" edits they could create quite a lot of spam/noise.
I don't think we need to do this "urgently" while we are using the app internally,
but as soon as it's public we should consider adding this layer of protection.
How would this work in our Elixir/Phoenix App?
The ruby code in the docs: https://developer.github.com/webhooks/securing
should be fairly easy to "translate" to Elixir.
- Lenguaje dominante
- Elixir
- Estrellas
- 33
- Forks
- 3
- Métricas de merge de PR
- Sin PR fusionados en 30 d
Guía de contribución
No hay ninguna guía de contribución indexada para este repositorio
Primeros pasos
- Lee el issue completo y luego la guía de contribución del proyecto.
- Comenta en el issue que vas a ocuparte — evita que dos personas hagan lo mismo.
- Haz un fork del repositorio y trabaja en una rama.
- Abre un pull request que haga referencia al número del issue.
Más de dwyl/github-backup
-
enhancement
Dificultad 5/5 Más de una semana Aptitud para principiantes 15/100
dwyl/github-backup#138 ·
-
discuss enhancement priority-2
dwyl/github-backup#136 · 10 comentarios · 1 asignado ·
-
😕 Abiertohelp wanted priority-2
Dificultad 5/5 Más de una semana Aptitud para principiantes 25/100
dwyl/github-backup#135 · 1 comentario · 3 reacciones ·
-
Download all of your GitHub data Abiertoenhancement
Dificultad 5/5 Más de una semana Aptitud para principiantes 20/100
dwyl/github-backup#133 ·
-
Replace Brunch with webpack Abiertodiscuss priority-4 technical
Dificultad 5/5 Más de una semana Aptitud para principiantes 20/100
dwyl/github-backup#132 · 3 comentarios · 1 reacción ·
Todos los issues de dwyl/github-backup
Issues similares
-
Dificultad 2/5 1-3 horas Aptitud para principiantes 68/100
carverauto/serviceradar#4542 ·
-
Dificultad 2/5 1-3 horas Aptitud para principiantes 84/100
phoenixframework/phoenix#6847 ·
-
Dificultad 2/5 1-3 horas Aptitud para principiantes 78/100
-
Dificultad 2/5 1-3 horas Aptitud para principiantes 82/100
beyond-all-reason/teiserver#1584 ·
-
Dificultad 2/5 1-3 horas Aptitud para principiantes 88/100
ash-project/ash#2954 ·