Herbert Huang
Results
2
issues of
Herbert Huang
前端绕行问题
2
**Describe the bug** 通过Charles修改登录请求返回可以绕过用户名密码验证 **To Reproduce** 通过页面提示知道有哪些用户名,然后随意输入密码,通过Charles拦截响应,修改响应内容,可以登录成功。 **Expected behavior** 需要更安全的权限验证。 **Environment** - PowerJob Version: 3.4.3 - Java Version: JDK1.8 - OS: CentOS 7.6 **Screenshots** **Additional context** 有看过相关issue,可以增加自定义Inteceptor实现权限验证,考虑需要保留页面功能,需要修改前端源码才能解决上述绕行问题。
bug
是否打算支持常驻任务,比如启动类似一个kafka stream任务或者flume任务;此类任务的特定是一直是running的,可以通过外部api去实现任务的启停
new feature