OAuth 2.0 Multiple Response Type
Chưa có ai nhận issue này.
Đánh giá
- Độ khó
- 5/5
- Thời gian dự kiến
- Hơn một tuần
- Mức phù hợp với người mới
- 25/100
- Loại issue
- Tính năng
- Độ rõ ràng
- Khá rõ ràng
- Mức độ hoạt động
- Đình trệ
- Công nghệ
- python
- Lĩnh vực
- api, authentication, backend
Hướng nghiên cứu
Đọc đặc tả OAuth 2.0 Multiple Response Type Encoding Practices và phần triển khai hiện có từ #48, sau đó kiểm tra điểm mở rộng AuthorizationServer trong authlib/oauth2/rfc6749/authorization_server.py. Công việc hoàn tất khi response_mode hỗ trợ query và fragment cho bất kỳ grant nào, nhiều giá trị response_type cùng với id_token và none, đồng thời các hạn chế query đã nêu được thực thi.
Do mô hình lập chỉ mục viết ra từ nội dung của issue.
Mô tả
There has been an initial support for OAuth 2.0 Multiple Response Type Encoding Practices with #48.
It is implemented in a very ad-hoc way only for the OIDC implicit grant, and is not documented.
I suggest to move the implementation in a dedicated module, as an AuthorizationServer extension, and complete it. It should:
- handle the
response_modeparameter for any grant, not just OIDC implicit. Support forqueryandfragment. - support multiple
response_typevalues - implement the
id_tokenresponse_typevalue (strangely for a OAuth2 spec, it overlaps with OIDC) - implement the
noneresponse_typevalue. - forbid the
queryresponse_typevalue withtokenandid_tokenresponse types.
- Ngôn ngữ chính
- Python
- Star
- 5.4k
- Fork
- 570
- Merge trung bình
- 1 ngày 12 giờ
- Pull request đã merge (30 ngày)
- 4
Chuẩn bị môi trường
Dự án này không cung cấp dev container, Dockerfile hay hướng dẫn đóng góp, nên bạn cần tự thiết lập môi trường: hãy bắt đầu từ README và xem hướng dẫn đóng góp lần đầu của chúng tôi để biết các bước chung.
Bắt đầu từ đâu
- Đọc hết issue, rồi đọc hướng dẫn đóng góp của dự án.
- Bình luận trên issue rằng bạn sẽ nhận — tránh hai người làm cùng một việc.
- Fork repository và làm thay đổi trên một nhánh.
- Mở pull request có tham chiếu số hiệu của issue.
Issue khác của authlib/authlib
-
Support signed UserInfo responses in the OIDC clientCó thể đã có người làm @choksi2212 đã nhận 1 ngày trước. Đang mởrole:client spec:oidc-core
Độ khó 2/5 1-3 giờ Mức phù hợp với người mới 74/100
-
Độ khó 2/5 1-3 giờ Mức phù hợp với người mới 62/100
-
CVE-2026-96760: fixed or not?Đang mở
Độ khó 2/5 1-3 giờ Mức phù hợp với người mới 57/100
-
[RFC 6749 Conformance] AuthorizationCodeGrant does not enforce code expiration at framework levelĐang mở
Độ khó 5/5 Hơn một tuần Mức phù hợp với người mới 38/100
-
`authlib.common.security.generate_token`, at least when used for PKCE code verifiers, should follow RFC 7636 recommendationsCó thể đã có người làm @pranjalm37 đã nhận 23 ngày trước. Đang mở
Độ khó 3/5 1-2 ngày Mức phù hợp với người mới 70/100
Tất cả issue của authlib/authlib
Issue tương tự
-
Let's Encrypt certificate neededĐang mở
Độ khó 2/5 1-3 giờ Mức phù hợp với người mới 63/100
GAM-team/got-your-back#547 ·
-
Độ khó 2/5 1-3 giờ Mức phù hợp với người mới 75/100
UKGovernmentBEIS/inspect_ai#5821 ·
Maintainer thường phản hồi trong vòng 1 ngày
-
docs help wanted
Độ khó 1/5 1-3 giờ Mức phù hợp với người mới 75/100
-
evidence wanted good first issue help wanted
Độ khó 2/5 1-3 giờ Mức phù hợp với người mới 72/100
open-coder-ai/agentseam#195 ·
Maintainer thường phản hồi trong vòng 1 ngày
-
bug
Độ khó 2/5 1-3 giờ Mức phù hợp với người mới 78/100
Maintainer thường phản hồi trong vòng 1 ngày