Hacktoberfest 2026 : les issues que les mainteneurs ont marquées pour octobre, ouvertes et accessibles aux débutants. Parcourir les issues Hacktoberfest

Improved Error Messaging for Invalid Signatures

Ouverte
#2,505 6 commentaires 1 réaction 0 personnes assignées Voir sur GitHub

Personne n'a encore pris cette issue.

Évaluation

Difficulté
5/5
Temps estimé
Plus d'une semaine
Accessibilité débutants
35/100
Type d'issue
Fonctionnalité
Clarté
À clarifier
Activité
À l'abandon
Stack technique
php
Domaine
authentication

Piste de recherche

Commencez par modules/saml/src/Message.php au niveau de checkSign et suivez la manière dont la dernière exception atteint le modèle d’erreur. Déterminez comment entityId, la classe SignedElement et le type de message peuvent être exposés pour les réponses d’assertion et les requêtes authn ; c’est terminé lorsque les erreurs par défaut et de thème fournissent ces détails ainsi que des indications correctives.

Rédigé par le modèle d'indexation à partir du texte de l'issue.

Description

Currently when SSP is unable to verify the signature on an assertion or an authnrequest it displays an error like "Unable to validate Signature". This message is accurate, but means the support request we/Cirrus receive always start with "What does this mean?", and we would like to improve that process by providing a more informative message. I believe this could be useful to the SSP project in general, since the mailing list/slack do get similar questions.

We propose improving the error messaging to:

  1. Indicate the affected SP or IdP entityId
  2. Provide corrective instructions/hints

For our own theme's error template we want to know the entityId and if we are processing a saml response or an authn request when the error happened.

@ioigoume is figuring out how this could work.

Currently we are thinking of adjustment to Message checkSign to wrap $lastException to include the entityId and SignedElement class to use in an improved message.

An area I have little experience is how to tie this into the error page to display an informative message. I see some areas where SSP subclasses SimpleSAML\Error\Exception, and some we use Error class and some times just use SimpleSAML\Error\Exception directly. Any guidance on this would be appreciated.

Lastly, what would the default, more informative message say? We were thinking something like " is signing messages with a new key. Please provide your admin with the new metadata for "

Please let us know if this seems useful for the project, and Ioannis can build out this improvement.

Langage dominant
PHP
Étoiles
1.1k
Forks
705
Merge moyen
3 j 7 h
PR mergées (30 j)
2

Préparer son environnement

Par où commencer

  1. Lisez l'issue en entier, puis le guide de contribution du projet.
  2. Signalez en commentaire que vous la prenez — cela évite que deux personnes fassent le même travail.
  3. Forkez le dépôt et travaillez sur une branche.
  4. Ouvrez une pull request qui référence le numéro de l'issue.

Autres issues de simplesamlphp/simplesamlphp

Toutes les issues de simplesamlphp/simplesamlphp

Issues similaires

Plus d'issues PHP

Recevez les nouvelles issues par e-mail

Un résumé court des issues GitHub adaptées aux débutants.