JFrog CLI Issue with OIDC Token Expiry
Nessuno ha ancora preso questa issue.
Valutazione
- Difficoltà
- 4/5
- Tempo stimato
- 3-5 giorni
- Idoneità per principianti
- 35/100
- Tipo di issue
- Bug
- Chiarezza
- Abbastanza chiara
- Stato di attività
- Ferma
- Stack tecnologico
- docker, github-actions, typescript
- Ambito
- authentication, ci-cd, devops
Direzione di ricerca
Inizia esaminando l’entry point dell’action setup-jfrog-cli@v4 e riproduci il workflow GitHub Actions collegato con un token OIDC di un minuto, i download Maven e la build Docker. Traccia dove viene configurato il token e verifica che il workflow venga completato senza l’errore 401 expired-token.
Scritto dal modello di indicizzazione a partire dal testo della issue.
Descrizione
Describe the bug
When using an OIDC token configured to expire after 1 minute in a GitHub action to download Maven jars and build a Docker image, the download fails with a 401 error ("Token failed verification expired"). The token expires before the process completes, causing an incomplete download.
Current behavior
The token expires in 1 minute, and JFrog CLI does not automatically refresh it, leading to a 401 error and incomplete downloads. Refer GitHub Action job# https://github.com/krishnamanchikalapudi/spring-petclinic/actions/runs/11005259480/job/30557614565
Reproduction steps
- Configure GitHub Integration:
- Set the OIDC token expiration duration to 1 minute in Artifactory's GitHub integration.
- Run Maven Build:
- Use the configured OIDC token in a GitHub Action to initiate a Maven build that requires downloading dependencies from Artifactory.
- Build Docker Image:
- As part of the same workflow, attempt to build a Docker image that pulls from the Maven artifacts.
Observe Issue:
The token expires before the process completes, resulting in a 401 error (Token failed verification: expired) and incomplete artifact download.
Expected behavior
The JFrog CLI should refresh the token upon expiration to ensure that the download completes without requiring a long-duration token.
Setup JFrog CLI version
jfrog/setup-jfrog-cli@v4
JFrog CLI version
2.67.0
Workflow operating system type and version
ubuntu:latest
JFrog Artifactory version (if relevant)
No response
JFrog Xray version (if relevant)
No response
- Lingua principale
- TypeScript
- Stelle
- 266
- Fork
- 110
- Merge medio
- 3g 15h
- PR unite (30g)
- 3
Guida per i contributori
Apri la guida per i contributori
Come iniziare
- Leggi tutta la issue e poi la guida ai contributi del progetto.
- Commenta sulla issue per dire che te ne occupi tu — evita che due persone facciano lo stesso lavoro.
- Fai un fork del repository e lavora su un branch.
- Apri una pull request che faccia riferimento al numero della issue.
Altre issue di jfrog/setup-jfrog-cli
-
Ghost mode continues to intercept commands after POST configuration step within GitHub Actions Apertabug
Difficoltà 3/5 1-2 giorni Idoneità per principianti 58/100
jfrog/setup-jfrog-cli#349 ·
-
feature request
Difficoltà 4/5 3-5 giorni Idoneità per principianti 55/100
jfrog/setup-jfrog-cli#348 ·
-
bug
Difficoltà 5/5 Più di una settimana Idoneità per principianti 35/100
jfrog/setup-jfrog-cli#347 · 1 commento ·
-
Difficoltà 3/5 1-2 giorni Idoneità per principianti 68/100
jfrog/setup-jfrog-cli#343 · 1 reazione ·
-
bug
Difficoltà 3/5 1-2 giorni Idoneità per principianti 67/100
jfrog/setup-jfrog-cli#339 ·
Tutte le issue di jfrog/setup-jfrog-cli
Issue simili
-
Difficoltà 2/5 1-3 ore Idoneità per principianti 84/100
bcgov/bc-wallet-mobile#4761 · 1 commento ·
-
external-issue to-triage
Difficoltà 2/5 1-3 ore Idoneità per principianti 88/100
-
area-deployment area-integrations triage:bot-seen
Difficoltà 2/5 Mezza giornata Idoneità per principianti 86/100
-
Difficoltà 2/5 1-3 ore Idoneità per principianti 82/100
-
refactor
Difficoltà 2/5 1-3 ore Idoneità per principianti 84/100