Hacktoberfest 2026: những issue maintainer đã đánh dấu cho tháng Mười, đang mở và phù hợp người mới. Xem issue Hacktoberfest

Federated Login for httpMethod == "POST" fails

Đang mở
#4 1 bình luận 1 reaction 0 người được giao Xem trên GitHub

Chưa có ai nhận issue này.

Đánh giá

Độ khó
5/5
Thời gian dự kiến
Hơn một tuần
Mức phù hợp với người mới
35/100
Loại issue
Lỗi
Độ rõ ràng
Cần làm rõ
Mức độ hoạt động
Ít trao đổi
Công nghệ
swift
Lĩnh vực
authentication

Hướng nghiên cứu

Bắt đầu trong Sources/XcodesLoginKit/AppleSessionService.swift tại các dòng 198-223 và theo dõi cách httpMethod, idpURL cũng như việc mở trình duyệt được xử lý. So sánh luồng GET hiện có với các yêu cầu POST được mô tả cho SAMLRequest, sau đó xác định một cách triển khai hỗ trợ yêu cầu của nhà cung cấp mà không cần workaround dành riêng cho nhà cung cấp hoặc yêu cầu trình duyệt không đúng định dạng. Hoàn tất có nghĩa là đăng nhập POST liên kết liên miền diễn ra thành công trong khi hành vi đăng nhập GET hiện có vẫn được giữ nguyên.

Do mô hình lập chỉ mục viết ra từ nội dung của issue.

Mô tả

My org implements Federated login via Microsoft Entra which expects a SAMLRequest parameter in addition to a few others to be submitted to the idPUrl via a POST request.

The current implementation in https://github.com/XcodesOrg/XcodesLoginKit/blob/main/Sources/XcodesLoginKit/AppleSessionService.swift#L198-L223 will always build a GET style URL and open it in the browser which then results in a malformed request warning from MS Entra.

I have tested two solutions for the issue locally that both work but i am unhappy with both for different reasons. -> Opening this issue hoping someone has a even better idea.

Solution 1:
Host a local Web Server within XcodesLoginKit that serves a self submitting POST form and open that URL in the browser instead if httpMethod == "POST".

Works by letting us send the actual request POST from a users browser, rest of the flow proceeds as before.

->
Requires either a http server dependency or some manual TCP socket magic. Doable but increases the project scope by a lot in my eyes.

Solution 2:
Check for SAMLRequest parameter + httpMethod == "POST" in idpURL getter implementation and rewrite to GET based request.

Works because the Entra endpoint also accepts GET based SAMLRequests but has the caveat of having to base64decode -> deflate -> base64encode -> urlencode the SAMLRequest parameter into the required format for GET based requests.

->
Requires a code path that is specific to a single Federation provider, also might break other implementations if not guarded for correctly. Feels More hacky to me.

Both of these approaches do work but i am not really happy with the tradeoffs for either. Hoping someone else has a better idea 😅

If not i am also happy to upstream either solution.

Ngôn ngữ chính
Swift
Star
17
Fork
3
Merge trung bình
7 giờ 14 phút
Pull request đã merge (30 ngày)
1

Chuẩn bị môi trường

Dự án này không cung cấp dev container, Dockerfile hay hướng dẫn đóng góp, nên bạn cần tự thiết lập môi trường: hãy bắt đầu từ README và xem hướng dẫn đóng góp lần đầu của chúng tôi để biết các bước chung.

Bắt đầu từ đâu

  1. Đọc hết issue, rồi đọc hướng dẫn đóng góp của dự án.
  2. Bình luận trên issue rằng bạn sẽ nhận — tránh hai người làm cùng một việc.
  3. Fork repository và làm thay đổi trên một nhánh.
  4. Mở pull request có tham chiếu số hiệu của issue.

Issue tương tự

Thêm issue về Swift

Nhận issue mới trong hộp thư của bạn

Bản tóm tắt ngắn những issue GitHub phù hợp với người mới.