Broken Trino impersonation
Maintainer thường phản hồi trong vòng 1 ngày
Chưa có ai nhận issue này.
Đánh giá
- Độ khó
- 3/5
- Thời gian dự kiến
- 1-2 ngày
- Mức phù hợp với người mới
- 35/100
- Loại issue
- Lỗi
- Độ rõ ràng
- Khá rõ ràng
- Mức độ hoạt động
- Sôi nổi
- Công nghệ
- typescript
- Lĩnh vực
- authentication, authorization, backend
Hướng nghiên cứu
Start with the input: false setting on user.additionalFields.username, and trace why parseAdditionalUserInputFromProviderProfile drops the username that mapProfileToUser returns during OAuth user creation. Then check the Trino API routes that fall back to locals.user?.username ?? 'anonymous'. Done means the username survives OAuth signup, impersonation works again, the update-user restriction from #330 still holds, and regression tests cover both cases.
Do mô hình lập chỉ mục viết ra từ nội dung của issue.
Mô tả
In #330 I set input: false on user.additionalFields.username to stop users from changing it through /api/auth/update-user.
But better-auth also applies input: false to the OAuth provider profile: parseAdditionalUserInputFromProviderProfile skips such fields, so the username returned by mapProfileToUser is dropped when the user is created.
Without a username, the Trino API routes fall back to locals.user?.username ?? 'anonymous', which hides the error and breaks impersonation.
- Fix and restore old behavior
- While also ensuring that the Issue in #330 can not be exploited
- Add regression tests
- Ngôn ngữ chính
- TypeScript
- Star
- 1
- Fork
- 0
- Merge trung bình
- 3 ngày 20 giờ
- Pull request đã merge (30 ngày)
- 14
Chuẩn bị môi trường
Dự án này không cung cấp dev container, Dockerfile hay hướng dẫn đóng góp, nên bạn cần tự thiết lập môi trường: hãy bắt đầu từ README và xem hướng dẫn đóng góp lần đầu của chúng tôi để biết các bước chung.
Bắt đầu từ đâu
- Đọc hết issue, rồi đọc hướng dẫn đóng góp của dự án.
- Bình luận trên issue rằng bạn sẽ nhận — tránh hai người làm cùng một việc.
- Fork repository và làm thay đổi trên một nhánh.
- Mở pull request có tham chiếu số hiệu của issue.
Issue khác của stackabletech/cockpit
-
Remove unused dependenciesCó thể đã có người làm @Bohreromir đã nhận 19 ngày trước. Đang mở
Độ khó 1/5 Dưới một giờ Mức phù hợp với người mới 78/100
stackabletech/cockpit#101 ·
Maintainer thường phản hồi trong vòng 1 ngày
-
localStorage InterfaceĐang mở
Độ khó 4/5 3-5 ngày Mức phù hợp với người mới 22/100
stackabletech/cockpit#379 ·
Maintainer thường phản hồi trong vòng 1 ngày
-
DocumentationĐang mở
Độ khó 4/5 3-5 ngày Mức phù hợp với người mới 25/100
stackabletech/cockpit#378 ·
Maintainer thường phản hồi trong vòng 1 ngày
-
Add DB vars to helm chartĐang mở
Độ khó 3/5 1-2 ngày Mức phù hợp với người mới 45/100
stackabletech/cockpit#377 ·
Maintainer thường phản hồi trong vòng 1 ngày
-
Độ khó 4/5 3-5 ngày Mức phù hợp với người mới 22/100
stackabletech/cockpit#376 ·
Maintainer thường phản hồi trong vòng 1 ngày
Tất cả issue của stackabletech/cockpit
Issue tương tự
-
Độ khó 2/5 1-3 giờ Mức phù hợp với người mới 78/100
JoviDeCroock/pracht#432 ·
Maintainer thường phản hồi trong vòng 1 ngày
-
Add: CNN en Espanol SDĐang mởapproved check:passed streams:add
Độ khó 1/5 Dưới một giờ Mức phù hợp với người mới 75/100
Maintainer thường phản hồi trong vòng 1 ngày
-
Hardware attribute name "app Connection Support" has inconsistent casingCó thể đã có người làm Có pull request liên kết đang mở hoặc đã được merge. Đang mở
Độ khó 1/5 Dưới một giờ Mức phù hợp với người mới 88/100
walletbeat/walletbeat#1628 ·
Maintainer thường phản hồi trong vòng 1 ngày
-
bug go
Độ khó 2/5 1-3 giờ Mức phù hợp với người mới 82/100
genkit-ai/genkit#6761 · 1 bình luận ·
Maintainer thường phản hồi trong vòng 2 ngày
-
Độ khó 2/5 1-3 giờ Mức phù hợp với người mới 72/100
NousResearch/hermes-agent#136483 ·
Maintainer thường phản hồi trong vòng 1 ngày