Hacktoberfest 2026 : les issues que les mainteneurs ont marquées pour octobre, ouvertes et accessibles aux débutants. Parcourir les issues Hacktoberfest

Configure Content Security Policy (CSP) properly

Ouverte
#416 0 commentaires 0 réactions 0 personnes assignées Voir sur GitHub

Les mainteneurs répondent en général sous 1 jour

Personne n'a encore pris cette issue.

Évaluation

Difficulté
4/5
Temps estimé
3-5 jours
Accessibilité débutants
30/100
Type d'issue
Fonctionnalité
Clarté
Plutôt claire
Activité
À l'abandon
Stack technique
kubernetes, rust
Domaine
devops, security

Piste de recherche

Commencez par examiner la configuration gérée par le Superset operator ainsi que le contournement proposé dans le pull request #415, puis lisez la documentation CSP d’Apache Superset et le pull request associés. Le travail est terminé lorsque TALISMAN_CONFIG est configuré de manière à ce que la connexion externe continue de fonctionner alors que la protection CSP est activée.

Rédigé par le modèle d'indexation à partir du texte de l'issue.

Description

type/internal-debt

From superset version 3.0.0 the TALISMAN_ENABLED defaults to true. This leads to not being able to login from external sources. The PR https://github.com/stackabletech/superset-operator/pull/415 is setting TALISMAN_ENABLED to false to keep existing functionality.
This should however be configured properly via TALISMAN_CONFIG to increase security.

See: https://github.com/apache/superset/pull/24262
See: https://superset.apache.org/docs/security/#content-security-policy-csp

Issue checklist

  • Describe the use-case, as far is possible. For instance, using the pattern "As a XXXX, I would like XXXX to be able to do XXXX" helps to identify the feature as well as the problem it is intended to address.
  • Indicate an approximate level of importance and urgency.
  • Indicate if there is a known work-around until such time as the issue has been implemented.
Langage dominant
Rust
Étoiles
35
Forks
4
Merge moyen
9 h 30 min
PR mergées (30 j)
10

Préparer son environnement

  • Aucun Dockerfile ni fichier Docker Compose
  • Propose un modèle de pull request
  • Aucun guide de contribution

Par où commencer

  1. Lisez l'issue en entier, puis le guide de contribution du projet.
  2. Signalez en commentaire que vous la prenez — cela évite que deux personnes fassent le même travail.
  3. Forkez le dépôt et travaillez sur une branche.
  4. Ouvrez une pull request qui référence le numéro de l'issue.

Autres issues de stackabletech/superset-operator

Toutes les issues de stackabletech/superset-operator

Issues similaires

Plus d'issues Rust

Recevez les nouvelles issues par e-mail

Un résumé court des issues GitHub adaptées aux débutants.