iOS - Google Sign in - Revoked IDToken remains active until the token expire
Nessuno ha ancora preso questa issue.
Valutazione
- Difficoltà
- 4/5
- Tempo stimato
- 3-5 giorni
- Idoneità per principianti
- 32/100
- Tipo di issue
- Bug
- Chiarezza
- Abbastanza chiara
- Stato di attività
- Ferma
- Stack tecnologico
- ios, swift
- Ambito
- authentication, mobile-dev
Direzione di ricerca
Inizia con il comportamento di GoogleSignIn 7.1.0 relativo a GIDSignIn.sharedInstance.hasPreviousSignIn() e restorePreviousSignIn, quindi confrontalo con l'endpoint tokeninfo dopo la revoca delle autorizzazioni. Riproduci il ritardo segnalato e determina se l'SDK espone un modo supportato per rilevare la revoca prima della scadenza del token; il lavoro è considerato completato quando il comportamento previsto e la relativa gestione sono documentati o coperti da una correzione verificata.
Scritto dal modello di indicizzazione a partire dal testo della issue.
Descrizione
I'm using - GoogleSignIn (7.1.0) framework in my iOS application and I can see that the token seems valid until the expiration date is reached. I use the accepted approach as called has Previos Sign In and calling restorePrevios Sign in, but the received user object still contains the user's data. I have tried Apple and Facebook login, but both of them revoked the access as soon as the Application permission was revoked, only Google keep sending it.
The code snippet, I used:
(if GIDSignIn.sharedInstance.hasPreviousSignIn() {
GIDSignIn.sharedInstance.restorePreviousSignIn { user, error in)
}
})
I have also tried calling https://oauth2.googleapis.com/tokeninfo?id_token=\(idToken) which responded 200 after 15 minutes of the permission revoke, so it looks like the token is fully valid until the expiration data
It's important for us that the user can still access his account for some time and will be deleted in about 2 hours after the token creation, which is super annoying.
I have attached a screenshot about the GIDGoogleUser, which contains all the data, it was about 5 minutes after the permission revoke.
- Lingua principale
- Objective-C
- Stelle
- 751
- Fork
- 282
- Merge medio
- 2g 15h
- PR unite (30g)
- 9
Guida per i contributori
Apri la guida per i contributori
Come iniziare
- Leggi tutta la issue e poi la guida ai contributi del progetto.
- Commenta sulla issue per dire che te ne occupi tu — evita che due persone facciano lo stesso lavoro.
- Fai un fork del repository e lavora su un branch.
- Apri una pull request che faccia riferimento al numero della issue.
Altre issue di google/GoogleSignIn-iOS
-
enhancement triage
Difficoltà 2/5 1-3 ore Idoneità per principianti 72/100
google/GoogleSignIn-iOS#621 ·
-
enhancement triage
Difficoltà 2/5 1-3 ore Idoneità per principianti 76/100
google/GoogleSignIn-iOS#620 ·
-
Difficoltà 2/5 1-3 ore Idoneità per principianti 68/100
google/GoogleSignIn-iOS#440 · 4 commenti · 2 reazioni ·
-
enhancement triage
Difficoltà 4/5 3-5 giorni Idoneità per principianti 48/100
google/GoogleSignIn-iOS#611 ·
-
Remove Cocoapods Support Aperta
Difficoltà 4/5 3-5 giorni Idoneità per principianti 45/100
google/GoogleSignIn-iOS#607 ·
Tutte le issue di google/GoogleSignIn-iOS
Issue simili
-
Difficoltà 2/5 1-3 ore Idoneità per principianti 72/100
-
macOS下查找brew::ncurse失败 Apertabug
Difficoltà 2/5 1-3 ore Idoneità per principianti 84/100
-
Difficoltà 2/5 1-3 ore Idoneità per principianti 72/100
noah-nuebling/mac-mouse-fix#2054 ·
-
Difficoltà 1/5 Meno di un'ora Idoneità per principianti 92/100
obsproject/obs-studio#13918 ·
-
Difficoltà 2/5 1-3 ore Idoneità per principianti 88/100
HigherOrderCO/Bend#842 · 2 commenti ·