Improved Error Messaging for Invalid Signatures
Personne n'a encore pris cette issue.
Évaluation
- Difficulté
- 5/5
- Temps estimé
- Plus d'une semaine
- Accessibilité débutants
- 35/100
- Type d'issue
- Fonctionnalité
- Clarté
- À clarifier
- Activité
- À l'abandon
- Stack technique
- php
- Domaine
- authentication
Piste de recherche
Commencez par modules/saml/src/Message.php au niveau de checkSign et suivez la manière dont la dernière exception atteint le modèle d’erreur. Déterminez comment entityId, la classe SignedElement et le type de message peuvent être exposés pour les réponses d’assertion et les requêtes authn ; c’est terminé lorsque les erreurs par défaut et de thème fournissent ces détails ainsi que des indications correctives.
Rédigé par le modèle d'indexation à partir du texte de l'issue.
Description
Currently when SSP is unable to verify the signature on an assertion or an authnrequest it displays an error like "Unable to validate Signature". This message is accurate, but means the support request we/Cirrus receive always start with "What does this mean?", and we would like to improve that process by providing a more informative message. I believe this could be useful to the SSP project in general, since the mailing list/slack do get similar questions.
We propose improving the error messaging to:
- Indicate the affected SP or IdP entityId
- Provide corrective instructions/hints
For our own theme's error template we want to know the entityId and if we are processing a saml response or an authn request when the error happened.
@ioigoume is figuring out how this could work.
Currently we are thinking of adjustment to Message checkSign to wrap $lastException to include the entityId and SignedElement class to use in an improved message.
An area I have little experience is how to tie this into the error page to display an informative message. I see some areas where SSP subclasses SimpleSAML\Error\Exception, and some we use Error class and some times just use SimpleSAML\Error\Exception directly. Any guidance on this would be appreciated.
Lastly, what would the default, more informative message say? We were thinking something like " is signing messages with a new key. Please provide your admin with the new metadata for "
Please let us know if this seems useful for the project, and Ioannis can build out this improvement.
- Langage dominant
- PHP
- Étoiles
- 1.1k
- Forks
- 705
- Merge moyen
- 3 j 7 h
- PR mergées (30 j)
- 2
Préparer son environnement
- Aucun Dockerfile ni fichier Docker Compose
- Aucun modèle de pull request
- Lire le guide de contribution
Par où commencer
- Lisez l'issue en entier, puis le guide de contribution du projet.
- Signalez en commentaire que vous la prenez — cela évite que deux personnes fassent le même travail.
- Forkez le dépôt et travaillez sur une branche.
- Ouvrez une pull request qui référence le numéro de l'issue.
Autres issues de simplesamlphp/simplesamlphp
-
Difficulté 3/5 1-2 jours Accessibilité débutants 68/100
simplesamlphp/simplesamlphp#2687 · 1 commentaire ·
-
Difficulté 3/5 1-2 jours Accessibilité débutants 74/100
simplesamlphp/simplesamlphp#2684 ·
-
Difficulté 3/5 1-2 jours Accessibilité débutants 35/100
simplesamlphp/simplesamlphp#2683 ·
-
Difficulté 4/5 3-5 jours Accessibilité débutants 45/100
simplesamlphp/simplesamlphp#2674 ·
-
Difficulté 4/5 3-5 jours Accessibilité débutants 35/100
simplesamlphp/simplesamlphp#2673 · 1 commentaire ·
Toutes les issues de simplesamlphp/simplesamlphp
Issues similaires
-
Talk Review
Difficulté 2/5 1-3 heures Accessibilité débutants 66/100
socallinuxexpo/scale-drupal#351 ·
-
Difficulté 2/5 1-3 heures Accessibilité débutants 68/100
code4romania/cpc#47 ·
Les mainteneurs répondent en général sous 1 jour
-
Difficulté 1/5 Moins d'une heure Accessibilité débutants 90/100
mautic/api-library#351 · 1 commentaire ·
-
Difficulté 2/5 1-3 heures Accessibilité débutants 74/100
nunomaduro/collision#371 ·
-
Lead create/update: a product row without a "product_id" key passes LeadForm validation and fails in the database (500)Peut-être pris @Arslan-TR l’a pris aujourd’hui. Ouverte
Difficulté 2/5 1-3 heures Accessibilité débutants 84/100
krayin/laravel-crm#2681 ·
Les mainteneurs répondent en général sous 2 jours