Skip to content

インストーラの URL チェック追加#65

Closed
nanasess wants to merge 3 commits intookazy:feat/plugin-installfrom
nanasess:improve-installer-check'
Closed

インストーラの URL チェック追加#65
nanasess wants to merge 3 commits intookazy:feat/plugin-installfrom
nanasess:improve-installer-check'

Conversation

@nanasess
Copy link
Copy Markdown

@nanasess nanasess commented Dec 2, 2020

  • 署名つきJWTを生成
    • 有効期限は10分
  • 生成した JWT を cookie へ保存
  • 有効化ページで、上記 JWT の妥当性チェックをする
    • 偽造された JWT や、有効期限切れの場合は 403 エラーを返す

TODO

  • Symfony cookie が保存されない問題
  • インストール完了後に cookie と JWK のファイルを削除する

@okazy okazy force-pushed the feat/plugin-install branch from 7ddcd6b to ef0406e Compare December 8, 2020 00:17
@okazy okazy closed this Mar 9, 2026
Sign up for free to join this conversation on GitHub. Already have an account? Sign in to comment

Labels

None yet

Projects

None yet

Development

Successfully merging this pull request may close these issues.

2 participants