Bug: SBS interrupt redirect loses its nonce after StepUp
I maintainer di solito rispondono entro 3 giorni
Nessuno ha ancora preso questa issue.
Valutazione
- Difficoltà
- 2/5
- Tempo stimato
- 1-3 ore
- Idoneità per principianti
- 82/100
- Tipo di issue
- Bug
- Chiarezza
- Specificata chiaramente
- Stato di attività
- Attiva
- Stack tecnologico
- php
- Ambito
- authentication
Direzione di ricerca
Inizia da StepupAssertionConsumer e segui come viene gestita la risposta SBS originale memorizzata dopo StepUp; l’issue indica handleSramInterruptCallout() come chiamata pertinente. Trova lo scenario esistente del flusso combinato e il relativo mock SBS, quindi aggiungi asserzioni per il nonce di reindirizzamento e la continuazione dopo SBS. Il lavoro è completato quando il nonce originale viene preservato e i flussi indicati, solo StepUp e SBS, continuano a funzionare.
Scritto dal modello di indicizzazione a partire dal testo della issue.
Descrizione
When an SP requires both StepUp and an SRAM/SBS check, SBS may return an interrupt response with a nonce. EngineBlock stores that nonce and performs StepUp first. After StepUp returns, EngineBlock redirects the browser to SBS with an empty nonce query parameter instead of the nonce SBS issued. This may prevent SBS from resuming the interrupt flow.
In StepupAssertionConsumer , EngineBlock detects the stored SRAM step but passes the StepUp Gateway response to handleSramInterruptCallout() rather than the original response containing the SBS nonce.
Steps to reproduce
- Configure an SP to require StepUp and SRAM collaboration; enable eb.feature_enable_sram_interrupt .
- Configure SBS to return an interrupt response with a nonce, such as my-nonce .
- Log in through the IdP and complete StepUp.
- Inspect the browser's redirect to SBS.
Actual result
The SBS redirect contains an empty nonce, such as ?nonce= .
Expected result
The redirect contains the nonce from SBS's original interrupt response, such as ?nonce=my-nonce . The user can then complete the SBS step and continue through consent to the SP.
Acceptance criteria
• The SBS redirect after StepUp carries the original SBS nonce.
• A regression test asserts the nonce in the redirect and verifies the flow can continue after SBS.
• Existing StepUp-only, SBS-authorized, and SBS-interrupt-without-StepUp flows continue to work.
Technical hint: Pass the stored original response to handleSramInterruptCallout() in StepupAssertionConsumer . The existing combined-flow scenario does not assert the nonce, and its SBS mock ignores the redirect query string.
- Lingua principale
- PHP
- Stelle
- 17
- Fork
- 25
- Merge medio
- 2g 13h
- PR unite (30g)
- 2
Preparare l'ambiente
Questo progetto non fornisce container di sviluppo, Dockerfile né guida per i contributori, quindi l'ambiente è a tuo carico: parti dal suo README e consulta la nostra guida al primo contributo per i passaggi generali.
Come iniziare
- Leggi tutta la issue e poi la guida ai contributi del progetto.
- Commenta sulla issue per dire che te ne occupi tu — evita che due persone facciano lo stesso lavoro.
- Fai un fork del repository e lavora su un branch.
- Apri una pull request che faccia riferimento al numero della issue.
Altre issue di OpenConext/OpenConext-engineblock
-
Difficoltà 1/5 Meno di un'ora Idoneità per principianti 90/100
OpenConext/OpenConext-engineblock#2122 · 4 commenti ·
I maintainer di solito rispondono entro 3 giorni
-
Difficoltà 2/5 1-3 ore Idoneità per principianti 76/100
OpenConext/OpenConext-engineblock#2040 ·
I maintainer di solito rispondono entro 3 giorni
-
Difficoltà 2/5 1-3 ore Idoneità per principianti 68/100
OpenConext/OpenConext-engineblock#2015 ·
I maintainer di solito rispondono entro 3 giorni
-
maintenance
Difficoltà 2/5 1-3 ore Idoneità per principianti 72/100
OpenConext/OpenConext-engineblock#1960 · 2 commenti ·
I maintainer di solito rispondono entro 3 giorni
-
fix autocorrect in WAYF to prevent unwanted spelling correctionForse già presa @kayjoosten l’ha presa 3 giorni fa. Apertadiscovery UI
Difficoltà 2/5 1-3 ore Idoneità per principianti 65/100
OpenConext/OpenConext-engineblock#1734 · 2 commenti ·
I maintainer di solito rispondono entro 3 giorni
Tutte le issue di OpenConext/OpenConext-engineblock
Issue simili
-
Difficoltà 2/5 1-3 ore Idoneità per principianti 82/100
-
run-fpm-phpt.sh refuses FPMNG_PHPT_PORT_BASE, so the upstream suite cannot use a reserved laneApertaarea:test-harness help wanted priority:low type:chore
Difficoltà 2/5 1-3 ore Idoneità per principianti 76/100
crazy-goat/php-fpm-ng#913 · 1 commento ·
I maintainer di solito rispondono entro 1 giorno
-
Difficoltà 2/5 1-3 ore Idoneità per principianti 78/100
10up/10up-experience#238 ·
-
Difficoltà 2/5 1-3 ore Idoneità per principianti 76/100
laravel/nova-issues#7002 ·
-
extension/Commercial needs-triage
Difficoltà 2/5 1-3 ore Idoneità per principianti 78/100
I maintainer di solito rispondono entro 2 giorni