slight privacy inconsistency: /api/patches (HTML) lists people to anonymous users but /api/people doesn't

Ouverte
#663 0 commentaires 0 réactions 0 personnes assignées Voir sur GitHub

Personne n'a encore pris cette issue.

Évaluation

Difficulté
4/5
Temps estimé
3-5 jours
Accessibilité débutants
48/100
Type d'issue
Fonctionnalité
Clarté
Plutôt claire
Activité
Calme
Stack technique
django, python

Piste de recherche

Commencez par comparer les réponses anonymes et le comportement d’autorisation de /api/patches et /api/people, en particulier les données de l’auteur de la soumission utilisées par le formulaire de filtrage Django. Déterminez la limite de confidentialité prévue, puis ajoutez une couverture pour l’accès anonyme et vérifiez que les utilisateurs distants peuvent rechercher des correctifs par auteur de la soumission sans exposer plus d’informations que prévu.

Rédigé par le modèle d'indexation à partir du texte de l'issue.

Description

The django filtering form's data needed to filter patches by submitter are all supplied in the /api/patches django-REST-framework-HTML document, including submitter names/emails/id-#s, to anonymous not-logged-in users. These are used in the "filter" dialog box. However, /api/person, which would expose the same info, requires authentication. Please consider fixing this inconsistency. Remote anonymous REST API users cannot currently get a list of submitters to search patches of; that would be nice.

Langage dominant
Python
Étoiles
317
Forks
91
Métriques de merge des PR
Aucune PR mergée en 30 j

Guide de contribution

Ouvrir le guide de contribution

Par où commencer

  1. Lisez l'issue en entier, puis le guide de contribution du projet.
  2. Signalez en commentaire que vous la prenez — cela évite que deux personnes fassent le même travail.
  3. Forkez le dépôt et travaillez sur une branche.
  4. Ouvrez une pull request qui référence le numéro de l'issue.

Autres issues de getpatchwork/patchwork

Toutes les issues de getpatchwork/patchwork

Issues similaires

Plus d'issues Python

Recevez les nouvelles issues par e-mail

Un résumé court des issues GitHub adaptées aux débutants.