Explorar o código

auth: reject empty signing method for JWT token provider

Anthony Romano %!s(int64=8) %!d(string=hai) anos
pai
achega
fe727f3106
Modificáronse 1 ficheiros con 3 adicións e 1 borrados
  1. 3 1
      auth/jwt.go

+ 3 - 1
auth/jwt.go

@@ -97,7 +97,9 @@ func prepareOpts(opts map[string]string) (jwtSignMethod, jwtPubKeyPath, jwtPrivK
 			return "", "", "", ErrInvalidAuthOpts
 		}
 	}
-
+	if len(jwtSignMethod) == 0 {
+		return "", "", "", ErrInvalidAuthOpts
+	}
 	return jwtSignMethod, jwtPubKeyPath, jwtPrivKeyPath, nil
 }