binder: A Channel might check its SecurityPolicy even after declaring termination
Les mainteneurs répondent en général sous 1 jour
Personne n'a encore pris cette issue.
Évaluation
- Difficulté
- 4/5
- Temps estimé
- 3-5 jours
- Accessibilité débutants
- 42/100
- Type d'issue
- Bug
- Clarté
- À clarifier
- Activité
- Calme
- Stack technique
- java
- Domaine
- backend-api-design, security
Piste de recherche
Commencez par lire le chemin AsyncSecurityPolicy de BinderClientTransport, en vérifiant en particulier checkServerAuthorizationAsync(), checkAuthorization(), shutdownNow() et le callback transportTerminated(). Suivez la soumission à offloadExecutor et les transitions d’état afin de déterminer si l’autorisation peut s’exécuter après la terminaison ; le travail est considéré comme terminé lorsque la garantie du cycle de vie est établie et couverte par un test de régression ou un raisonnement clairement documenté.
Rédigé par le modèle d'indexation à partir du texte de l'issue.
Description
What version of gRPC-Java are you using?
master/HEAD on any version of Android
What did you expect to see?
Some reasoning/guarantee that a Channel will no longer call into its SecurityPolicy after it declares termination.
Steps to reproduce the bug
One of many ways is to call ManagedChannel.shutdownNow() while it's establishing a new connection.
Analysis
When using AsyncSecurityPolicy, BinderClientTransport calls checkServerAuthorizationAsync() while holding its this lock and only after carefully checking that it's not in state SHUTDOWN or SHUTDOWN_TERMINATED. This is safe because clientTransportListener.transportTerminated() is only called after transitioning into those states while holding the same lock. (We do this on the assumption that AsyncSecurityPolicy checks don't block)
However, when using an ordinary blocking SecurityPolicy, checkServerAuthorizationAsync() is implemented by submit()ing this presumably blocking work to offloadExecutor. We first do the same state checks, but because we release the this lock, the transport could shutdown and declare termination after this submission but before the offload executor actually calls checkAuthorization().
- Langage dominant
- Java
- Étoiles
- 12.1k
- Forks
- 4k
- Merge moyen
- 2 j 3 h
- PR mergées (30 j)
- 32
Préparer son environnement
- Aucun Dockerfile ni fichier Docker Compose
- Aucun modèle de pull request
- Lire le guide de contribution
Par où commencer
- Lisez l'issue en entier, puis le guide de contribution du projet.
- Signalez en commentaire que vous la prenez — cela évite que deux personnes fassent le même travail.
- Forkez le dépôt et travaillez sur une branche.
- Ouvrez une pull request qui référence le numéro de l'issue.
Autres issues de grpc/grpc-java
-
enhancement
Difficulté 2/5 1-3 heures Accessibilité débutants 88/100
grpc/grpc-java#13063 · 1 commentaire ·
Les mainteneurs répondent en général sous 1 jour
-
Difficulté 2/5 1-3 heures Accessibilité débutants 78/100
grpc/grpc-java#13052 · 4 commentaires ·
Les mainteneurs répondent en général sous 1 jour
-
Support of `dns:name` URIsOuvertedocs enhancement
Difficulté 2/5 1-3 heures Accessibilité débutants 72/100
grpc/grpc-java#10824 · 8 commentaires ·
Les mainteneurs répondent en général sous 1 jour
-
Difficulté 3/5 1-2 jours Accessibilité débutants 65/100
grpc/grpc-java#13075 · 1 commentaire ·
Les mainteneurs répondent en général sous 1 jour
-
question
Difficulté 5/5 Plus d'une semaine Accessibilité débutants 25/100
grpc/grpc-java#13066 · 3 commentaires ·
Les mainteneurs répondent en général sous 1 jour
Toutes les issues de grpc/grpc-java
Issues similaires
-
Difficulté 2/5 1-3 heures Accessibilité débutants 88/100
Les mainteneurs répondent en général sous 1 jour
-
Difficulté 2/5 1-3 heures Accessibilité débutants 88/100
Les mainteneurs répondent en général sous 1 jour
-
go 🏃 testing 🧪
Difficulté 2/5 1-3 heures Accessibilité débutants 78/100
valkey-io/valkey-glide#7239 ·
Les mainteneurs répondent en général sous 2 jours
-
bug
Difficulté 2/5 1-3 heures Accessibilité débutants 88/100
Les mainteneurs répondent en général sous 1 jour
-
Difficulté 2/5 1-3 heures Accessibilité débutants 76/100
github/copilot-sdk#2793 ·
Les mainteneurs répondent en général sous 1 jour