auth.md: clarify status codes vs redirect for OAuth error modes
Nessuno ha ancora preso questa issue.
Valutazione
- Difficoltà
- 1/5
- Tempo stimato
- Meno di un'ora
- Idoneità per principianti
- 82/100
- Tipo di issue
- Documentazione
- Chiarezza
- Specificata chiaramente
- Stato di attività
- Tranquilla
- Ambito
- authentication, documentation
Direzione di ricerca
Inizia dalla sezione Errors di specs/api/auth.md, quindi confronta le relative modalità di errore OAuth con il piano github-oauth e specs/screens/login.md. Aggiorna la specifica in modo che gli errori dei callback del browser documentino coerentemente reindirizzamenti con ?error=, mantenendo i soli codici di stato per i chiamanti non browser se tale distinzione è specificata.
Scritto dal modello di indicizzazione a partire dal testo della issue.
Descrizione
The Errors section of specs/api/auth.md lists `oauth_state_mismatch` and `oauth_session_invalid` as `401 unauthenticated` responses, while `github_unreachable` and `email_unverified` are documented as `502`/`403` with explicit redirect to `/login?error=`.
The github-oauth plan adopts the redirect strategy uniformly: every failure mode in the browser OAuth callback redirects to `/login?error=`. That matches specs/screens/login.md which expects `?error=` rendering, and is what makes sense for a callback the browser hits directly.
Should the spec be updated to:
- list every OAuth error as 'redirect with `?error=
`' (the actual user experience), and
- reserve the bare-status-code shape for non-browser callers (e.g., if the API ever exposes the same flow to a CLI client)?
Filed in the github-oauth closeout — non-blocking for that plan, but worth a small spec edit.
- Lingua principale
- TypeScript
- Stelle
- 1
- Fork
- 1
- Merge medio
- 1g 20h
- PR unite (30g)
- 25
Guida per i contributori
Nessuna guida per i contributori indicizzata per questo repository
Come iniziare
- Leggi tutta la issue e poi la guida ai contributi del progetto.
- Commenta sulla issue per dire che te ne occupi tu — evita che due persone facciano lo stesso lavoro.
- Fai un fork del repository e lavora su un branch.
- Apri una pull request che faccia riferimento al numero della issue.
Altre issue di CodeForPhilly/codeforphilly-ng
-
Difficoltà 2/5 1-3 ore Idoneità per principianti 84/100
-
MarkdownEditor toolbar: use Radix Toolbar from radix-ui instead of the hand-rolled roving tabindex Apertaenhancement
Difficoltà 2/5 1-3 ore Idoneità per principianti 82/100
-
Difficoltà 2/5 1-3 ore Idoneità per principianti 76/100
-
Difficoltà 2/5 1-3 ore Idoneità per principianti 88/100
-
Difficoltà 2/5 1-3 ore Idoneità per principianti 74/100
Tutte le issue di CodeForPhilly/codeforphilly-ng
Issue simili
-
Claiming namespace Londopy Aperta
Difficoltà 1/5 Meno di un'ora Idoneità per principianti 72/100
EclipseFdn/open-vsx.org#13385 · 1 commento ·
-
S: triage
Difficoltà 1/5 Meno di un'ora Idoneità per principianti 85/100
-
Difficoltà 2/5 1-3 ore Idoneità per principianti 76/100
-
fix(errors): EHOSTUNREACH from a happy-eyeballs connect is reported as a resolver error (STAMP-80) Aperta
Difficoltà 2/5 1-3 ore Idoneità per principianti 90/100
snapshot-labs/stamp#666 ·
-
vangogh
Difficoltà 2/5 1-3 ore Idoneità per principianti 75/100
knaw-huc/textannoviz#691 ·