Improve security in JWT
Chưa có ai nhận issue này.
Đánh giá
- Độ khó
- 5/5
- Thời gian dự kiến
- Hơn một tuần
- Mức phù hợp với người mới
- 25/100
- Loại issue
- Tính năng
- Độ rõ ràng
- Cần làm rõ
- Mức độ hoạt động
- Đình trệ
- Lĩnh vực
- api, authentication, security
Hướng nghiên cứu
Payload không nêu tệp hoặc kiểm thử nào. Hãy bắt đầu bằng cách lần theo việc tạo JWT bearer-token trong Flask REST API và xác định nơi thông tin xác thực cơ sở dữ liệu đi vào token; coi là hoàn thành khi có một phương án đã được review, ngăn việc lộ thông tin xác thực mà vẫn duy trì luồng xác thực bắt buộc.
Do mô hình lập chỉ mục viết ra từ nội dung của issue.
Mô tả
Currently the database credentials are exposed in the bearer token. Though this solution is sufficient in deployments with HTTPS, it still relies on users being responsible client side. We should try to determine a solution to further mitigate the opportunity of user's credentials being compromised. Perhaps salting/hashing details in outbound token request and exposing only a salted/hashed version of credentials within the token.
- Ngôn ngữ chính
- Python
- Star
- 3
- Fork
- 15
- Chỉ số merge pull request
- Không có pull request nào được merge trong 30 ngày
Chuẩn bị môi trường
Bắt đầu từ đâu
- Đọc hết issue, rồi đọc hướng dẫn đóng góp của dự án.
- Bình luận trên issue rằng bạn sẽ nhận — tránh hai người làm cùng một việc.
- Fork repository và làm thay đổi trên một nhánh.
- Mở pull request có tham chiếu số hiệu của issue.
Issue khác của datajoint/pharus
-
bug
Độ khó 4/5 3-5 ngày Mức phù hợp với người mới 42/100
-
enhancement
Độ khó 4/5 3-5 ngày Mức phù hợp với người mới 35/100
-
bug
Độ khó 2/5 1-3 giờ Mức phù hợp với người mới 55/100
-
Spec wildcard endpointĐang mởenhancement
Độ khó 5/5 Hơn một tuần Mức phù hợp với người mới 25/100
-
Api endpoint for Spec sheetĐang mởenhancement
Độ khó 5/5 Hơn một tuần Mức phù hợp với người mới 35/100
Tất cả issue của datajoint/pharus
Issue tương tự
-
Độ khó 2/5 1-3 giờ Mức phù hợp với người mới 84/100
PedestrianDynamics/pyFDS-Evac#343 ·
Maintainer thường phản hồi trong vòng 1 ngày
-
Độ khó 2/5 1-3 giờ Mức phù hợp với người mới 88/100
theskumar/python-dotenv#708 ·
-
Độ khó 1/5 Dưới một giờ Mức phù hợp với người mới 88/100
Maintainer thường phản hồi trong vòng 2 ngày
-
Docs Timedelta
Độ khó 2/5 1-3 giờ Mức phù hợp với người mới 72/100
pandas-dev/pandas#69919 ·
Maintainer thường phản hồi trong vòng 1 ngày
-
API documentation
Độ khó 2/5 1-3 giờ Mức phù hợp với người mới 72/100
zephyrproject-rtos/west#1009 · 2 bình luận ·
Maintainer thường phản hồi trong vòng 3 ngày