Array with unspecified item specification passes validation

Aberta
#55 0 comentários 1 reação 0 responsáveis Ver no GitHub

Ninguém assumiu esta issue ainda.

Avaliação

Dificuldade
3/5
Tempo estimado
1-2 dias
Facilidade para iniciantes
45/100
Tipo de issue
Bug
Clareza
Razoavelmente clara
Status de atividade
Estagnada
Stack de tecnologia
python
Domínio
api

Direção de pesquisa

Start by locating the OpenAPI array validation entry point and compare its behavior with the specification cited in the issue. Use the supplied valid and misindented YAML examples as a regression case; done means an array without an items specification is rejected while the correctly nested version remains valid.

Escrita pelo modelo de indexação a partir do texto da issue.

Descrição

An array without specified items: passes validation.

From swagger.io:

the items keyword is required in arrays

Example

(correct version)

definitions:
  Pet:
    required:
      - id
      - name
    properties:
      id:
        type: integer
        format: int64
      name:
        type: string
      tag:
        type: string
  Pets:
    type: object
    properties:
      payload:
        type: array
        items:
          $ref: '#/definitions/Pet'

(buggy version, shares the same Pet definition)

  Pets:
    type: object
    properties:
      payload:
        type: array
      items:
        $ref: '#/definitions/Pet'

Due to bad indentation, items is interpreted as another property of Pets and payload array is without item specification.
This schema passes through validator, but can't be used in (eg. swagger-ui).
Since the validator let's this pass, a bug like this can be very difficult to find, especially if it's part of a big code diff.

Linguagem predominante
Python
Estrelas
409
Forks
73
Métricas de merge de PRs
Nenhum PR com merge em 30d

Guia de contribuição

Abrir o guia de contribuição

Primeiros passos

  1. Leia a issue inteira e depois o guia de contribuição do projeto.
  2. Comente na issue dizendo que vai assumir — evita que duas pessoas façam o mesmo trabalho.
  3. Faça um fork do repositório e trabalhe em uma branch.
  4. Abra um pull request que referencie o número da issue.

Mais de python-openapi/openapi-spec-validator

Todas as issues de python-openapi/openapi-spec-validator

Issues semelhantes

Mais issues de Python

Receba novas issues na sua caixa de entrada

Um resumo curto de issues do GitHub para quem está começando.