[security feature] Require explicit opt-in for allowing redirect http->https

Aberta
#1,879 0 comentários 0 reações 0 responsáveis Ver no GitHub

Ninguém assumiu esta issue ainda.

Avaliação

Dificuldade
4/5
Tempo estimado
3-5 dias
Facilidade para iniciantes
45/100
Tipo de issue
Funcionalidade
Clareza
Precisa de esclarecimento
Status de atividade
Ativa
Stack de tecnologia
python
Domínio
api, security

Direção de pesquisa

No file or test is identified in the issue. Start by locating the HTTP redirect handling and its existing tests, then determine how the opt-in setting is exposed and verify that the default rejects the redirect while an explicit opt-in preserves it.

Escrita pelo modelo de indexação a partir do texto da issue.

Descrição

enhancement needs investigation

This redirect is a required feature for some enterprise networks, but it's also raised as a security hole by some reviews. We should do an active switch to making it fail by default and allow users to specify the behavior if needed.

Linguagem predominante
Python
Estrelas
716
Forks
446
Merge médio
8d 8h
PRs com merge (30d)
2

Guia de contribuição

Abrir o guia de contribuição

Primeiros passos

  1. Leia a issue inteira e depois o guia de contribuição do projeto.
  2. Comente na issue dizendo que vai assumir — evita que duas pessoas façam o mesmo trabalho.
  3. Faça um fork do repositório e trabalhe em uma branch.
  4. Abra um pull request que referencie o número da issue.

Mais de tableau/server-client-python

Todas as issues de tableau/server-client-python

Issues semelhantes

Mais issues de Python

Receba novas issues na sua caixa de entrada

Um resumo curto de issues do GitHub para quem está começando.