-
Notifications
You must be signed in to change notification settings - Fork 0
New issue
Have a question about this project? Sign up for a free GitHub account to open an issue and contact its maintainers and the community.
By clicking “Sign up for GitHub”, you agree to our terms of service and privacy statement. We’ll occasionally send you account related emails.
Already on GitHub? Sign in to your account
traQのOAuthクライアントなしでも手元で動かせるようにしたい #379
Comments
少なくとも現状のOAuthクライアント作ってPostmanでガチャガチャログインした上でないとAPI叩けない状態はどうにかする必要がある。 |
認証なしでadminになるモード作る、あたりも案としてはありそう(むしろこっちの方が有力な気もする)。 |
整理すると、今の所思いついているのは
の2案。 いずれの方法でも本番環境でonになるとセキュリティ的に完全にアウトなので、
はするべき。 |
の場合、
のような流れになる。 |
認証部分もローカルで動作を確かめられるようにした方がいいと思ったので、新しくnoOAuthClientモード(名前は仮)を作る方向で進めようと思います。 |
traPメンバーの取得などで、oauthを無効にしちゃうといろいろ問題が出てきたので、先延ばし |
現在、traQのOAuthクライアントがないと手元で動かせない
src/authに常に同じauthorization codeで通るようなモックを作ってしまうのが楽な気がする。
ただ、逆にOAuth周りの実装いじった時の手元での確認が複雑になりそうなので、やるべきかもうちょっと議論するべきな気もする。
The text was updated successfully, but these errors were encountered: