OAuth: 대/소문자가 혼합된 역할 이름의 적절한 정규화(보류 중)¶
큰따옴표 문자를 사용하여 명시적으로 지정된 역할 이름을 올바르게 정규화하도록 OAuth 역할 이름 처리가 변경되었습니다.
- 변경 전:
대/소문자를 유지하기 위해 큰따옴표로 묶인 대문자와 소문자 조합을 사용하는 역할 이름(예:
RoLe_NaMe)은 OAuth 클라이언트가 검사하는 동안 대문자로 표시됩니다. 이 동작은 예기치 않은 동작입니다.- 변경 후:
대/소문자를 유지하기 위해 큰따옴표로 묶인 대문자와 소문자 조합을 사용하는 역할 이름(예:
RoLe_NaMe)은 대문자 없이 OAuth 검사를 통과합니다. 새 동작에서는 대/소문자가 혼합된 문자를 의도적으로 사용하는 역할 이름을 유지합니다.
이 동작 변경은 예기치 않은 동작을 수정합니다.
이 동작 변경은 OAuth 워크플로 중 역할 이름이 명시적으로 통과된 경우에만 관련이 있습니다.
다음 테이블에는 현재 및 변경 후 동작의 예가 나와 있습니다. 행 2는 변경된 동작을 보여줍니다.
지정된 역할 이름 |
현재 동작 |
변경 후 동작 |
|---|---|---|
Role1 |
ROLE1 |
ROLE1 |
“RoLe1” |
ROLE1 |
RoLe1 |
roLe1 |
ROLE1 |
ROLE1 |
role1 |
ROLE1 |
ROLE1 |
참조: 2192