Allow password length over 71 chars
Los mantenedores suelen responder en 2 días
Nadie ha tomado este issue todavía.
Evaluación
- Dificultad
- 4/5
- Tiempo estimado
- 3-5 días
- Aptitud para principiantes
- 38/100
- Tipo de issue
- Nueva funcionalidad
- Claridad
- Bastante claro
- Estado de actividad
- Estancado
- Stack tecnológico
- go
- Área
- authentication, security
Línea de trabajo
Comienza con auth/password/password.go y luego sigue su uso desde database/database.go y app.go para GOTIFY_DEFAULTUSER_PASS y GOTIFY_DATABASE_CONNECTION. Compara los enfoques disponibles para el hashing de contraseñas y define cómo se gestionan las contraseñas existentes; el trabajo estará terminado cuando se permitan contraseñas de más de 71 caracteres sin el panic de inicio reportado.
Escrito por el modelo de indexación a partir del texto del issue.
Descripción
Is your feature request related to a problem? Please describe.
When setting environment variable GOTIFY_DEFAULTUSER_PASS or the password in GOTIFY_DATABASE_CONNECTION to a string longer than 71 chars, I get the following error in my journalctl:
<DATE> <HOSTNAME> systemd[1]: Started podman-gotify.service.
<DATE> <HOSTNAME> <...>[8313]: <...>
<DATE> <HOSTNAME> <...>[8329]: Starting Gotify version 2.6.3@2025-04-27-09:10:38
<DATE> <HOSTNAME> <...>[8329]: panic: bcrypt: password length exceeds 72 bytes
<DATE> <HOSTNAME> <...>[8329]:
<DATE> <HOSTNAME> <...>[8329]: goroutine 1 [running]:
<DATE> <HOSTNAME> <...>[8329]: github.com/gotify/server/v2/auth/password.CreatePassword(...)
<DATE> <HOSTNAME> <...>[8329]: /src/gotify/auth/password/password.go:9
<DATE> <HOSTNAME> <...>[8329]: github.com/gotify/server/v2/database.New(<...>)
<DATE> <HOSTNAME> <...>[8329]: /src/gotify/database/database.go:58 +0x469
<DATE> <HOSTNAME> <...>[8329]: main.main()
<DATE> <HOSTNAME> <...>[8329]: /src/gotify/app.go:42 +0x236
<DATE> <HOSTNAME> <...>[8339]: 2025-05-18 13:23:14.006036461 +0000 UTC m=+0.048855570 container died <...> (image=docker.io/gotify/server:2, name=<...>, PODMAN_SYSTEMD_UNIT=p>
<DATE> <HOSTNAME> <...>[8339]: 2025-05-18 13:23:14.218830403 +0000 UTC m=+0.261649572 container remove <...> (image=docker.io/gotify/server:2, name=<...>, pod_id=<...>>
<DATE> <HOSTNAME> systemd[1]: podman-gotify.service: Main process exited, code=exited, status=2/INVALIDARGUMENT
<DATE> <HOSTNAME> systemd[1]: podman-gotify.service: Failed with result 'exit-code'.
<DATE> <HOSTNAME> systemd[1]: podman-gotify.service: Consumed 610ms CPU time, 19.5M memory peak, 13.3M written to disk.
<DATE> <HOSTNAME> systemd[1]: podman-gotify.service: Scheduled restart job, restart counter is at 5.
This is a thread that describes the problem in detail.
Describe the solution you'd like
I'm not familiar with go and haven't used any of these libraries, but after some research it was often suggested to use argon2id package.
Describe alternatives you've considered
- Implement an environemnt variable/config option to let the user choose the algorithm.
- Add note to config that passwords are limited to 71 UTF-8 chars
- Lenguaje dominante
- Go
- Estrellas
- 16k
- Forks
- 891
- Merge medio
- 2 d 11 h
- PR fusionados (30 d)
- 6
Preparar el entorno
- Sin Dockerfile ni archivo de Docker Compose
- Sin plantilla de pull request
- Leer la guía de contribución
Primeros pasos
- Lee el issue completo y luego la guía de contribución del proyecto.
- Comenta en el issue que vas a ocuparte — evita que dos personas hagan lo mismo.
- Haz un fork del repositorio y trabaja en una rama.
- Abre un pull request que haga referencia al número del issue.
Más de gotify/server
-
a:bug
Dificultad 2/5 1-3 horas Aptitud para principiantes 80/100
gotify/server#1068 · 1 reacción ·
Los mantenedores suelen responder en 2 días
-
Session elevation duration is unbounded, and large values silently overflow to a past timestampPosiblemente ocupada @piyush295 la tomó hace 12 días. Abiertoa:bug
Dificultad 3/5 1-2 días Aptitud para principiantes 78/100
gotify/server#1051 · 2 comentarios ·
Los mantenedores suelen responder en 2 días
-
a:bug
Dificultad 4/5 3-5 días Aptitud para principiantes 48/100
gotify/server#1047 · 6 comentarios ·
Los mantenedores suelen responder en 2 días
-
a:feature
Dificultad 5/5 Más de una semana Aptitud para principiantes 35/100
Los mantenedores suelen responder en 2 días
-
OIDC: Disallow changing admin permissions for oidc users when OIDC group mapping is configuredAbiertoa:feature
Dificultad 4/5 3-5 días Aptitud para principiantes 35/100
Los mantenedores suelen responder en 2 días
Todos los issues de gotify/server
Issues similares
-
Dificultad 2/5 1-3 horas Aptitud para principiantes 75/100
prime-radiant-inc/evener#4223 ·
Los mantenedores suelen responder en 1 día
-
bug
Dificultad 2/5 1-3 horas Aptitud para principiantes 75/100
open-telemetry/opentelemetry-go-compile-instrumentation#1467 ·
Los mantenedores suelen responder en 3 días
-
Dificultad 2/5 1-3 horas Aptitud para principiantes 70/100
yetone/magpie#1490 · 1 comentario ·
Los mantenedores suelen responder en 1 día
-
bug
Dificultad 1/5 Menos de una hora Aptitud para principiantes 72/100
Los mantenedores suelen responder en 1 día
-
bug: a request sent before initialize is answered with JSON-RPC error code 0 instead of -32600Abierto
Dificultad 2/5 1-3 horas Aptitud para principiantes 82/100
modelcontextprotocol/go-sdk#1367 · 1 comentario ·
Los mantenedores suelen responder en 1 día