Webhook Secret
Chưa có ai nhận issue này.
Đánh giá
- Độ khó
- 4/5
- Thời gian dự kiến
- 3-5 ngày
- Mức phù hợp với người mới
- 35/100
Hướng nghiên cứu
Bắt đầu bằng việc đọc tài liệu về bảo mật webhook của GitHub được liên kết trong issue, sau đó tìm webhook POST handler của ứng dụng Elixir/Phoenix. Xác định cách handler có thể xác thực Webhook Secret của GitHub trước khi chấp nhận các chỉnh sửa issue; hoàn tất khi các request giả mạo bị từ chối trong khi các webhook GitHub hợp lệ vẫn tiếp tục hoạt động.
Do mô hình lập chỉ mục viết ra từ nội dung của issue.
Mô tả
When creating a New GitHub Application via https://github.com/settings/apps/new
we are given the option to add a Webhook Secret:

While the Webhook Secret is "optional", I feel it would add good "security layer" to our app.
Otherwise anyone can "spoof" a webhook POST request to our app and make an "edit" to someone else's issue.
Yes, this would be "non-destructive" because the "single-source-of-truth" is still GitHub.
But if the person made multiple "malicious" edits they could create quite a lot of spam/noise.
I don't think we need to do this "urgently" while we are using the app internally,
but as soon as it's public we should consider adding this layer of protection.
How would this work in our Elixir/Phoenix App?
The ruby code in the docs: https://developer.github.com/webhooks/securing
should be fairly easy to "translate" to Elixir.
- Ngôn ngữ chính
- Elixir
- Star
- 33
- Fork
- 3
- Chỉ số merge pull request
- Không có pull request nào được merge trong 30 ngày
Chuẩn bị môi trường
Dự án này không cung cấp dev container, Dockerfile hay hướng dẫn đóng góp, nên bạn cần tự thiết lập môi trường: hãy bắt đầu từ README và xem hướng dẫn đóng góp lần đầu của chúng tôi để biết các bước chung.
Bắt đầu từ đâu
- Đọc hết issue, rồi đọc hướng dẫn đóng góp của dự án.
- Bình luận trên issue rằng bạn sẽ nhận — tránh hai người làm cùng một việc.
- Fork repository và làm thay đổi trên một nhánh.
- Mở pull request có tham chiếu số hiệu của issue.
Issue khác của dwyl/github-backup
-
enhancement
Độ khó 5/5 Hơn một tuần Mức phù hợp với người mới 15/100
dwyl/github-backup#138 ·
-
Backup a Github/dwyl Repo to Gitea!Có thể làm lại được @nelsonic đã nhận 1641 ngày trước và không có pull request nào đang mở. Đang mởdiscuss enhancement priority-2
dwyl/github-backup#136 · 10 bình luận · 1 người được giao ·
-
😕Đang mởhelp wanted priority-2
Độ khó 5/5 Hơn một tuần Mức phù hợp với người mới 25/100
dwyl/github-backup#135 · 1 bình luận · 3 reaction ·
-
Download all of your GitHub dataĐang mởenhancement
Độ khó 5/5 Hơn một tuần Mức phù hợp với người mới 20/100
dwyl/github-backup#133 ·
-
Replace Brunch with webpackĐang mởdiscuss priority-4 technical
Độ khó 5/5 Hơn một tuần Mức phù hợp với người mới 20/100
dwyl/github-backup#132 · 3 bình luận · 1 reaction ·
Tất cả issue của dwyl/github-backup
Issue tương tự
-
test(core): vulnerability matcher zero-DB-work test listens on the wrong Repo telemetry eventĐang mởbug
Độ khó 2/5 1-3 giờ Mức phù hợp với người mới 85/100
carverauto/serviceradar#5264 ·
Maintainer thường phản hồi trong vòng 1 ngày
-
Handle short ciphertext in AES-GCM Decrypt instead of panickingCó thể đã có người làm @pamod-madubashana đã nhận 3 ngày trước. Đang mở
Độ khó 2/5 1-3 giờ Mức phù hợp với người mới 92/100
semaphoreio/semaphore#1305 ·
Maintainer thường phản hồi trong vòng 1 ngày
-
Độ khó 2/5 1-3 giờ Mức phù hợp với người mới 78/100
QuinnWilton/argus#5 · 1 bình luận ·
-
help-wanted L: docker L: elm L: github:actions L: helm L: ruby:bundler
Độ khó 2/5 1-3 giờ Mức phù hợp với người mới 85/100
dependabot/dependabot-core#16425 ·
Maintainer thường phản hồi trong vòng 2 ngày
-
Cainophile EXIT handler crashes on its own password redaction and logs the DB password in clear textĐang mở
Độ khó 2/5 1-3 giờ Mức phù hợp với người mới 78/100
Maintainer thường phản hồi trong vòng 2 ngày