Harden CIMD client resolution and caching
Tighten redirect URI validation for metadata documents, honor Cache-Control no-store when caching fetched documents, and resolve clients on the same transaction as authorization. Load external_client_id from the database and parse unbounded max-stale directives in cachecontrol. Signed-off-by: Bryan Frimin <bryan@probo.com>
This commit is contained in:
@@ -136,6 +136,7 @@ func (c *OAuth2Client) LoadByID(
|
||||
q := `
|
||||
SELECT
|
||||
id,
|
||||
COALESCE(external_client_id, '') AS external_client_id,
|
||||
organization_id,
|
||||
client_secret_hash,
|
||||
client_name,
|
||||
@@ -190,6 +191,7 @@ func (c *OAuth2Client) LoadByExternalClientID(
|
||||
q := `
|
||||
SELECT
|
||||
id,
|
||||
COALESCE(external_client_id, '') AS external_client_id,
|
||||
organization_id,
|
||||
client_secret_hash,
|
||||
client_name,
|
||||
@@ -242,6 +244,7 @@ func (c *OAuth2Clients) LoadByOrganizationID(
|
||||
q := `
|
||||
SELECT
|
||||
id,
|
||||
COALESCE(external_client_id, '') AS external_client_id,
|
||||
organization_id,
|
||||
client_secret_hash,
|
||||
client_name,
|
||||
|
||||
Reference in New Issue
Block a user