bug(auth): preserve rc tokens before process.env can truncate embedded NULs
Los mantenedores suelen responder en 1 día
Nadie ha tomado este issue todavía.
Evaluación
- Dificultad
- 4/5
- Tiempo estimado
- 3-5 días
- Aptitud para principiantes
- 52/100
- Tipo de issue
- Error
- Claridad
- Bastante claro
- Estado de actividad
- Activo
- Stack tecnológico
- node.js, typescript
- Área
- authentication, cli
Línea de trabajo
Trace token parsing and environment handling through packages/cli/src/lib/ini.ts, packages/cli/src/lib/sentryclirc.ts, packages/cli/src/lib/env.ts, and packages/cli/src/cli.ts, starting with applySentryCliRcEnvShim and the auth selector. Use the suggested regression cases to verify NUL handling, precedence, recovery commands, and CLI/SDK parity; done means the complete credential reaches validation without breaking those behaviors.
Escrito por el modelo de indexación a partir del texto del issue.
Descripción
An access token containing an embedded NUL in .sentryclirc can be silently truncated before bearer validation sees it.
Confirmed locally against e0fdee49a347255bbbb072dfc74baf53ae5998de, using synthetic data and no network requests:
- Parse INI content containing
token = synthetic-prefix\u0000synthetic-tailwith an actual NUL byte in the value. parseInipreserves the complete string.- In CLI mode,
getEnv()returnsprocess.env. applySentryCliRcEnvShimassigns the token toenv.SENTRY_AUTH_TOKEN; Node truncates the value at the NUL.- The auth selector and bearer validator receive only
synthetic-prefix, which is printable and passes format validation.
Expected: preserve the complete credential until it is validated, so an internal NUL is rejected without transmitting a truncated prefix. Surrounding padding may follow the shared token-normalization policy.
Do not simply throw from the boot-time shim: that runs before command routing and would also block help/login/logout, or reject an rc token that stored OAuth should ignore. Avoid switching identities by silently dropping the invalid token. A fix should preserve existing environment precedence and recovery commands, and account for context.env and subprocess inheritance if environment storage changes.
Suggested regressions: an embedded NUL in a selected rc token, an invalid rc token shadowed by stored OAuth, explicit env precedence, recovery commands, and parity between CLI/process.env and SDK/in-memory environments.
Relevant files: packages/cli/src/lib/ini.ts, packages/cli/src/lib/sentryclirc.ts, packages/cli/src/lib/env.ts, and packages/cli/src/cli.ts.
- Lenguaje dominante
- TypeScript
- Estrellas
- 123
- Forks
- 14
- Merge medio
- 1 d 2 h
- PR fusionados (30 d)
- 70
Preparar el entorno
Este proyecto no incluye contenedor de desarrollo, Dockerfile ni guía de contribución, así que la configuración corre por tu cuenta: empieza por su README y consulta nuestra guía para la primera contribución para los pasos generales.
Primeros pasos
- Lee el issue completo y luego la guía de contribución del proyecto.
- Comenta en el issue que vas a ocuparte — evita que dos personas hagan lo mismo.
- Haz un fork del repositorio y trabaja en una rama.
- Abre un pull request que haga referencia al número del issue.
Más de getsentry/cli
-
Dificultad 2/5 1-3 horas Aptitud para principiantes 68/100
Los mantenedores suelen responder en 1 día
-
Dificultad 2/5 1-3 horas Aptitud para principiantes 68/100
Los mantenedores suelen responder en 1 día
-
Dificultad 4/5 3-5 días Aptitud para principiantes 64/100
Los mantenedores suelen responder en 1 día
-
Evaluate Twinkleplop for terminal code highlightingPosiblemente ocupada @MathurAditya724 la tomó hace 12 días. Abiertojared
getsentry/cli#1633 · 1 comentario · 2 reacciones · 1 asignado ·
Los mantenedores suelen responder en 1 día
-
Evaluate Twinkleplop for local UI JSON highlightingPosiblemente ocupada @MathurAditya724 la tomó hace 12 días. Abiertojared
getsentry/cli#1632 · 1 comentario · 2 reacciones · 1 asignado ·
Los mantenedores suelen responder en 1 día
Todos los issues de getsentry/cli
Issues similares
-
fix: txId branch of the contract-state streams drops every state after the named transactionAbiertobot:ai-assisted status:untriaged
Dificultad 2/5 1-3 horas Aptitud para principiantes 85/100
midnightntwrk/midnight-js#1424 ·
Los mantenedores suelen responder en 1 día
-
enhancement
Dificultad 2/5 1-3 horas Aptitud para principiantes 68/100
mksglu/context-mode#1268 ·
Los mantenedores suelen responder en 5 días
-
[bug] Setup fails with "Cannot find matching keyid" when an older Node's corepack is on PATHPosiblemente ocupada @EyalPoly la tomó hoy. Abierto
Dificultad 2/5 1-3 horas Aptitud para principiantes 72/100
Los mantenedores suelen responder en 1 día
-
Dificultad 2/5 1-3 horas Aptitud para principiantes 72/100
MystenLabs/MemWal#1124 · 2 comentarios ·
Los mantenedores suelen responder en 1 día
-
Edit:Abiertocheck:failed streams:edit
Dificultad 2/5 1-3 horas Aptitud para principiantes 60/100
iptv-org/iptv#54352 · 1 comentario ·
Los mantenedores suelen responder en 1 día