More resilient auth
Nessuno ha ancora preso questa issue.
Valutazione
- Difficoltà
- 5/5
- Tempo stimato
- Più di una settimana
- Idoneità per principianti
- 25/100
- Tipo di issue
- Funzionalità
- Chiarezza
- Da chiarire
- Stato di attività
- Ferma
- Stack tecnologico
- aws
- Ambito
- authentication, cloud, security
Direzione di ricerca
Inizia leggendo il flusso di autenticazione Lambda@Edge esistente e confrontandolo con l’implementazione CognitoOauth2S3Website indicata. Conferma l’approccio OAuth2 desiderato, inclusa la gestione di state e client-secret, prima di definire l’ambito; il lavoro sarà completato quando sarà stato concordato un sostituto sicuro e saranno state risolte le condizioni di licenza.
Scritto dal modello di indicizzazione a partire dal testo della issue.
Descrizione
The authentication here is no longer recommended and the newer Oauth2 recommendations are to use both state and client secrets. I have implemented such an authentication here: https://github.com/holy-order-of-the-lambda-cube/CognitoOauth2S3Website
The differences between the two projects are too divergent for a pull request but the essence of the lambda@edge function is similar and I was able to do a client secret directly from lambda to avoid exposing the secret to the browser.
I can change the licensing if necessary if you would like to adapt my script to include here for a much more secure authentication.
- Lingua principale
- HTML
- Stelle
- 105
- Fork
- 38
- Metriche di merge delle PR
- Nessuna PR unita negli ultimi 30g
Preparare l'ambiente
- Nessun Dockerfile né file Docker Compose
- Ha un modello di pull request
- Leggi la guida per i contributori
Come iniziare
- Leggi tutta la issue e poi la guida ai contributi del progetto.
- Commenta sulla issue per dire che te ne occupi tu — evita che due persone facciano lo stesso lavoro.
- Fai un fork del repository e lavora su un branch.
- Apri una pull request che faccia riferimento al numero della issue.
Altre issue di aws-samples/authorization-lambda-at-edge
-
EdgeAuthFunction failsAperta
Difficoltà 4/5 3-5 giorni Idoneità per principianti 25/100
aws-samples/authorization-lambda-at-edge#13 · 1 commento ·
-
UpdateConfigCustom failsAperta
Difficoltà 4/5 3-5 giorni Idoneità per principianti 25/100
aws-samples/authorization-lambda-at-edge#12 · 1 commento ·
-
Difficoltà 4/5 3-5 giorni Idoneità per principianti 25/100
aws-samples/authorization-lambda-at-edge#11 · 2 commenti ·
-
Auth Header IssueAperta
Difficoltà 4/5 3-5 giorni Idoneità per principianti 25/100
aws-samples/authorization-lambda-at-edge#6 · 1 reazione ·
-
Push change to AWSAperta
Difficoltà 4/5 3-5 giorni Idoneità per principianti 20/100
aws-samples/authorization-lambda-at-edge#5 · 1 commento · 3 reazioni ·
Tutte le issue di aws-samples/authorization-lambda-at-edge
Issue simili
-
status: waiting-for-triage type: bug
Difficoltà 2/5 1-3 ore Idoneità per principianti 78/100
spring-projects/spring-security#19847 ·
I maintainer di solito rispondono entro 1 giorno
-
area:auth bug triage:confirmed
Difficoltà 2/5 1-3 ore Idoneità per principianti 72/100
Cotal-AI/Cotal#3414 · 1 commento ·
I maintainer di solito rispondono entro 1 giorno
-
architecture
Difficoltà 2/5 1-3 ore Idoneità per principianti 82/100
DiegoMicali/MovieFlix#16 ·
-
area/auth area/billing comp/agent duplicate P2 provider/anthropic sweeper:risk-security-boundary type/bug
Difficoltà 2/5 1-3 ore Idoneità per principianti 63/100
NousResearch/hermes-agent#134897 · 1 commento ·
I maintainer di solito rispondono entro 1 giorno
-
Difficoltà 2/5 1-3 ore Idoneità per principianti 68/100