Hacktoberfest 2026: los issues que los mantenedores marcaron para octubre, abiertos y aptos para principiantes. Explorar issues de Hacktoberfest

Remove improper use of setSecret for username in OIDC utils

Abierto
#280 3 comentarios 7 reacciones 0 asignados Ver en GitHub

Nadie ha tomado este issue todavía.

Evaluación

Dificultad
1/5
Tiempo estimado
Menos de una hora
Aptitud para principiantes
45/100
Tipo de issue
Error
Claridad
Bien especificado
Estado de actividad
Estancado
Stack tecnológico
github-actions, typescript
Área
ci-cd

Línea de trabajo

Comienza en src/oidc-utils.ts, en la función setOidcStepOutputs, e inspecciona cómo se tratan como secretos el nombre de usuario, los tokens y las contraseñas. Elimina únicamente la marcación del nombre de usuario como secreto, conserva la protección de los valores sensibles y verifica que las comprobaciones existentes o la suite de pruebas de la action se ejecuten correctamente.

Escrito por el modelo de indexación a partir del texto del issue.

Descripción

Is your feature request related to a problem? Please describe.

Currently, the code marks the username as a secret using core.setSecret(username) in setOidcStepOutputs (src/oidc-utils.ts). Usernames are generally not sensitive information, and marking them as secrets can result in unnecessary log obfuscation and confusion. User name can be used as part of many other not sensitive names used in the workflow.

Describe the solution you'd like to see

Remove the call to core.setSecret(username) from the setOidcStepOutputs function and only mark truly sensitive values such as tokens and passwords as secrets. If the username is ever sensitive, ensure that is a documented exception.

Describe alternatives you've considered
  • Leaving the code as-is, which may lead to unnecessary log redactions for non-sensitive values.
  • Adding a comment to clarify when a username should be treated as a secret (if ever).
Additional context

Reference: https://github.com/jfrog/setup-jfrog-cli/blob/29fa5190a4123350e81e2a2e8d803b2a27fed15e/src/oidc-utils.ts#L160

Lenguaje dominante
TypeScript
Estrellas
267
Forks
110
Merge medio
3 d 15 h
PR fusionados (30 d)
3

Preparar el entorno

Primeros pasos

  1. Lee el issue completo y luego la guía de contribución del proyecto.
  2. Comenta en el issue que vas a ocuparte — evita que dos personas hagan lo mismo.
  3. Haz un fork del repositorio y trabaja en una rama.
  4. Abre un pull request que haga referencia al número del issue.

Más de jfrog/setup-jfrog-cli

Todos los issues de jfrog/setup-jfrog-cli

Issues similares

Más issues de TypeScript

Recibe los nuevos issues en tu correo

Un resumen breve de issues de GitHub para principiantes.