Hacktoberfest 2026 : les issues que les mainteneurs ont marquées pour octobre, ouvertes et accessibles aux débutants. Parcourir les issues Hacktoberfest

Global setting oauth2.plugins

Ouverte
#13,862 1 commentaire 0 réactions 1 personne assignée Voir sur GitHub

Les mainteneurs répondent en général sous 1 jour

@Damans227 y travaille déjà.

Depuis le 12/8/2026.

Évaluation

Cette issue n'a pas encore été évaluée.

Description

bug
problem

Is the global value of oauth2.plugins referenced or enforced anywhere in the code ?

versions

ACS 4.22
ACS 4.23 rc 2

The steps to reproduce the bug

oauth2.plugins (default "google,github", described as "List of OAuth plugins") is declared but is it used anywhere for validation ation.

Actual provider availability is determined entirely by which Spring beans exist (GoogleOAuth2Provider, GithubOAuth2Provider, hardcoded in the XML) plus oauth2.plugins.exclude (see Issue #2) and a different key, user.oauth2.providers.order, for ordering.

Steps to Reproduce:

  1. cmk list configurations name=oauth2.plugins — shows google,github.

  2. cmk update configuration name=oauth2.plugins value=github,keycloak

  3. Attempt OAuth2 login with provider=google.

What to do about it?

Expected: GitHub provider no longer available, per the setting's name and description.
Actual: No error on update, but github remains fully registered and functional — the change is a complete no-op.

Suggested fix: Either wire oauth2.plugins to genuinely gate provider registration, or remove it — as-is it presents a non-functional control surface that could lead an admin to believe they've disabled a provider when they haven't.

Langage dominant
Java
Étoiles
3.1k
Forks
1.4k
Merge moyen
6 j 8 h
PR mergées (30 j)
25

Préparer son environnement

Par où commencer

  1. Lisez l'issue en entier, puis le guide de contribution du projet.
  2. Signalez en commentaire que vous la prenez — cela évite que deux personnes fassent le même travail.
  3. Forkez le dépôt et travaillez sur une branche.
  4. Ouvrez une pull request qui référence le numéro de l'issue.

Autres issues de apache/cloudstack

Toutes les issues de apache/cloudstack

Issues similaires

Plus d'issues Java

Recevez les nouvelles issues par e-mail

Un résumé court des issues GitHub adaptées aux débutants.