Secure token request helper swallows API errors and hides auth/cookie failures

Aperta Adatta ai principianti
#1,141 0 commenti 0 reazioni 0 assegnatari Vedi su GitHub

Nessuno ha ancora preso questa issue.

Valutazione

Difficoltà
2/5
Tempo stimato
1-3 ore
Idoneità per principianti
65/100
Tipo di issue
Bug
Chiarezza
Abbastanza chiara
Stato di attività
Ferma
Stack tecnologico
typescript

Direzione di ricerca

Inizia da packages/auth/src/utils/tokenRequestHandler.ts:25-26 e ispeziona il blocco catch e i suoi chiamanti. Riproduci una richiesta /auth-token non riuscita in modalità di autenticazione sicura, quindi verifica che gli errori della richiesta vengano rifiutati invece di risolversi in undefined e che i chiamanti possano distinguere un errore dall’assenza di un token.

Scritto dal modello di indicizzazione a partire dal testo della issue.

Descrizione

bug

Summary

tokenRequestHandler logs errors but does not rethrow them, causing failed secure token requests to silently resolve as undefined.

Affected Code

  • packages/auth/src/utils/tokenRequestHandler.ts:25
  • packages/auth/src/utils/tokenRequestHandler.ts:26

Problem

In the catch block, errors are only logged:

  • no rethrow
  • no explicit failure result

This makes callers treat real request failures as missing token/null-like outcomes.

Impact

  • Silent auth/cookie failures
  • Hard-to-debug secure login behavior
  • Error handling paths are bypassed because promise rejection never occurs

Reproduction

  1. Use secure auth mode.
  2. Cause /auth-token request to fail (network failure / non-2xx).
  3. Observe tokenRequestHandler returns undefined instead of rejecting.
  4. Caller falls back as if no token was present.

Expected

Request failure should reject so callers can handle true error conditions.

Actual

Failure is swallowed and converted into implicit undefined.

Proposed Fix

Rethrow after logging in tokenRequestHandler (or return a typed error result), so callers can reliably distinguish failure from missing token cases.

Lingua principale
JavaScript
Stelle
165
Fork
381
Merge medio
1g 2h
PR unite (30g)
1

Guida per i contributori

Nessuna guida per i contributori indicizzata per questo repository

Come iniziare

  1. Leggi tutta la issue e poi la guida ai contributi del progetto.
  2. Commenta sulla issue per dire che te ne occupi tu — evita che due persone facciano lo stesso lavoro.
  3. Fai un fork del repository e lavora su un branch.
  4. Apri una pull request che faccia riferimento al numero della issue.

Altre issue di RocketChat/EmbeddedChat

Tutte le issue di RocketChat/EmbeddedChat

Issue simili

Altre issue su JavaScript

Ricevi le nuove issue nella tua casella

Un breve riepilogo di issue GitHub adatte ai principianti.