Remove improper use of setSecret for username in OIDC utils
Nadie ha tomado este issue todavía.
Evaluación
- Dificultad
- 1/5
- Tiempo estimado
- Menos de una hora
- Aptitud para principiantes
- 45/100
- Tipo de issue
- Error
- Claridad
- Bien especificado
- Estado de actividad
- Estancado
- Stack tecnológico
- github-actions, typescript
- Área
- ci-cd
Línea de trabajo
Comienza en src/oidc-utils.ts, en la función setOidcStepOutputs, e inspecciona cómo se tratan como secretos el nombre de usuario, los tokens y las contraseñas. Elimina únicamente la marcación del nombre de usuario como secreto, conserva la protección de los valores sensibles y verifica que las comprobaciones existentes o la suite de pruebas de la action se ejecuten correctamente.
Escrito por el modelo de indexación a partir del texto del issue.
Descripción
Is your feature request related to a problem? Please describe.
Currently, the code marks the username as a secret using core.setSecret(username) in setOidcStepOutputs (src/oidc-utils.ts). Usernames are generally not sensitive information, and marking them as secrets can result in unnecessary log obfuscation and confusion. User name can be used as part of many other not sensitive names used in the workflow.
Describe the solution you'd like to see
Remove the call to core.setSecret(username) from the setOidcStepOutputs function and only mark truly sensitive values such as tokens and passwords as secrets. If the username is ever sensitive, ensure that is a documented exception.
Describe alternatives you've considered
- Leaving the code as-is, which may lead to unnecessary log redactions for non-sensitive values.
- Adding a comment to clarify when a username should be treated as a secret (if ever).
Additional context
- Lenguaje dominante
- TypeScript
- Estrellas
- 267
- Forks
- 110
- Merge medio
- 3 d 15 h
- PR fusionados (30 d)
- 3
Preparar el entorno
- Sin Dockerfile ni archivo de Docker Compose
- Tiene una plantilla de pull request
- Leer la guía de contribución
Primeros pasos
- Lee el issue completo y luego la guía de contribución del proyecto.
- Comenta en el issue que vas a ocuparte — evita que dos personas hagan lo mismo.
- Haz un fork del repositorio y trabaja en una rama.
- Abre un pull request que haga referencia al número del issue.
Más de jfrog/setup-jfrog-cli
-
Ghost mode continues to intercept commands after POST configuration step within GitHub ActionsAbiertobug
Dificultad 3/5 1-2 días Aptitud para principiantes 58/100
jfrog/setup-jfrog-cli#349 ·
-
feature request
Dificultad 4/5 3-5 días Aptitud para principiantes 55/100
jfrog/setup-jfrog-cli#348 ·
-
bug
Dificultad 5/5 Más de una semana Aptitud para principiantes 35/100
jfrog/setup-jfrog-cli#347 · 1 comentario ·
-
Dificultad 3/5 1-2 días Aptitud para principiantes 68/100
jfrog/setup-jfrog-cli#343 · 1 reacción ·
-
bug
Dificultad 3/5 1-2 días Aptitud para principiantes 67/100
jfrog/setup-jfrog-cli#339 ·
Todos los issues de jfrog/setup-jfrog-cli
Issues similares
-
Dificultad 2/5 1-3 horas Aptitud para principiantes 76/100
Los mantenedores suelen responder en 1 día
-
Dificultad 2/5 1-3 horas Aptitud para principiantes 76/100
rohitg00/agentmemory#1428 ·
Los mantenedores suelen responder en 1 día
-
Dificultad 2/5 1-3 horas Aptitud para principiantes 86/100
boxlite-ai/boxlite#1729 ·
Los mantenedores suelen responder en 1 día
-
Detect Deno tasks from deno.jsonAbiertodetectors enhancement good first issue
Dificultad 2/5 1-3 horas Aptitud para principiantes 86/100
SM260845/readme-gen#1 ·
-
Dificultad 2/5 1-3 horas Aptitud para principiantes 88/100
angular/angularfire#3774 ·
Los mantenedores suelen responder en 2 días