MagicStack / MagicStack/asyncpg

Connection secrets displayed in clear text in logs

Aperta
#1,152 0 commenti 4 reazioni 0 assegnatari Vedi su GitHub

Nessuno ha ancora preso questa issue.

Lingua principale
Python
Stelle
8.1k
Fork
468
Metriche di merge delle PR
Nessuna PR unita negli ultimi 30g

Descrizione

Hi,

When i have this error : 'remaining connection slots are reserved for', the password is displayed in clear text in the logs:
ConnectionParameters(user='<user>', password='<password>', ...

The usage of SecretStr(pydantic) or something equivalent will solve the issue

Guida per i contributori

Nessuna guida per i contributori indicizzata per questo repository

Come iniziare

  1. Leggi tutta la issue e poi la guida ai contributi del progetto.
  2. Commenta sulla issue per dire che te ne occupi tu — evita che due persone facciano lo stesso lavoro.
  3. Fai un fork del repository e lavora su un branch.
  4. Apri una pull request che faccia riferimento al numero della issue.

Direzione di ricerca

Inizia tracciando come viene rappresentato ConnectionParameters quando viene registrato l'errore "remaining connection slots are reserved for". Controlla la copertura esistente per il logging e la gestione degli errori, quindi aggiungi una copertura di regressione che dimostri che la password non viene più visualizzata in chiaro, mentre i dettagli utili della connessione rimangono disponibili.

Scritto dal modello di indicizzazione a partire dal testo della issue.

Valutazione

Stack tecnologico
postgresql, python
Ambito
databases, security
Tipo di issue
Bug
Difficoltà
3/5
Tempo stimato
1-2 giorni
Stato di attività
Ferma
Chiarezza
Abbastanza chiara
Idoneità per principianti
45/100

Ricevi le nuove issue nella tua casella

Un breve riepilogo di issue GitHub adatte ai principianti.