[sup] ACM cookie-auth session: URL cluster/node context + temp-credential lifecycle
Nadie ha tomado este issue todavía.
Evaluación
- Dificultad
- 5/5
- Tiempo estimado
- Más de una semana
- Aptitud para principiantes
- 35/100
- Tipo de issue
- Nueva funcionalidad
- Claridad
- Bastante claro
- Estado de actividad
- Tranquilo
- Stack tecnológico
- sql, typescript
- Área
- api, authentication, frontend
Línea de trabajo
Comienza rastreando el flujo existente de ChCtx/session y el contexto de URL de ACM; después, inspecciona los puntos de entrada /api/account y /api/cluster/{id}/support/credentials. Verifica las solicitudes que usan únicamente cookies, la redirección de ACM ante 401, la atribución del correo electrónico del engineer y la creación de credenciales single-flight con cada forma de respuesta documentada; se considera terminado cuando se superan todas las comprobaciones de aceptación indicadas.
Escrito por el modelo de indexación a partir del texto del issue.
Descripción
Part of #352. Heavily simplified by the cookie-auth model (was: #user login + pasted ACM key).
A dedicated ACM-mode ChCtx/session — no login form, no token, no key persistence.
Scope
- Read context from URL:
clusterandnodequery params (supplied by the ACM console link). No cluster URL→id resolution. - Cookie auth: all
/apicallscredentials:'same-origin', no auth header. A 401 = ACM session lost → redirect to ACM login (standard), not our concern to refresh. - Identity:
GET /api/account→ engineer email, used as CHuser=forquery_logattribution. Model engineer-identity (from/account) separately from CH transport login (may be a returnedlogin, else the email) and never assume they're the same. - Temp CH credential lifecycle: mint via
GET /api/cluster/{id}/support/credentials; read TTL from the response (don't hardcode); keep alive via/support/refreshor re-mint; single-flight so concurrent schema/dashboard requests don't mint in parallel. Handle both documented shapes ({password,ttl}/ bare string /{login,password}).
Removed vs. original
— there is no key in JS anymore.#usersentinel, ACM key in a password field, Chrome-password-store, no-localStorage/share-link/export rules for the key
Acceptance
- Loads cluster/node from URL;
currentUser()is the engineer email. - No credential stored in JS; cookie-only; 401 → ACM login redirect.
- Temp creds mint + refresh (single-flight), TTL from response, all response shapes handled.
- Lenguaje dominante
- TypeScript
- Estrellas
- 8
- Forks
- 2
- Merge medio
- 1 h 34 min
- PR fusionados (30 d)
- 6
Guía de contribución
Primeros pasos
- Lee el issue completo y luego la guía de contribución del proyecto.
- Comenta en el issue que vas a ocuparte — evita que dos personas hagan lo mismo.
- Haz un fork del repositorio y trabaja en una rama.
- Abre un pull request que haga referencia al número del issue.
Más de Altinity/altinity-sql-browser
-
inbox
Dificultad 2/5 1-3 horas Aptitud para principiantes 76/100
Altinity/altinity-sql-browser#605 ·
-
inbox
Dificultad 2/5 1-3 horas Aptitud para principiantes 78/100
Altinity/altinity-sql-browser#509 ·
-
inbox
Dificultad 2/5 1-3 horas Aptitud para principiantes 78/100
Altinity/altinity-sql-browser#489 ·
-
flamegraph Abiertoenhancement
Dificultad 5/5 Más de una semana Aptitud para principiantes 25/100
Altinity/altinity-sql-browser#684 ·
-
bug
Dificultad 4/5 3-5 días Aptitud para principiantes 68/100
Altinity/altinity-sql-browser#680 · 2 comentarios ·
Todos los issues de Altinity/altinity-sql-browser
Issues similares
-
Dificultad 2/5 1-3 horas Aptitud para principiantes 70/100
-
Dificultad 2/5 1-3 horas Aptitud para principiantes 75/100
mksglu/context-mode#1200 ·
-
Dificultad 2/5 1-3 horas Aptitud para principiantes 75/100
jaegertracing/jaeger-ui#4506 ·
-
area:desktop area:ui bug platform:macos
Dificultad 2/5 1-3 horas Aptitud para principiantes 75/100
anthropics/claude-code#96687 ·
-
good first issue
Dificultad 1/5 Menos de una hora Aptitud para principiantes 95/100
AOSSIE-Org/DebateAI#582 · 2 comentarios ·