[ssl] Reading from non-blocking socket wrapped by SSLContext returns an empty bytes object in case if the client stays connected
Ninguém assumiu esta issue ainda.
- Linguagem predominante
- Python
- Estrelas
- 77.2k
- Forks
- 35.9k
- Métricas de merge de PRs
- Métricas de PR pendentes
Descrição
Bug report
Bug description:
I run my client-server application using SSLContext. And during communication I faced with situation when I receive an empty bytes object from the socket on server side. But in Wireshark dump I can see that client is present and sends data. If I add some delay after I receive empty bytes and try read from socket again I get some data. My code properly works on python 3.8 but it fails on 3.12. Also I tested without ssl on 3.12 and it works fine.
# how the socket initiated:
context = ssl.SSLContext(ssl.PROTOCOL_TLS_SERVER)
context.load_cert_chain(*ssl_context)
self.socket = socket.socket(socket.AF_INET, socket.SOCK_STREAM)
self.socket.setsockopt(socket.SOL_SOCKET, socket.SO_REUSEADDR, 1)
self.socket.bind((host, port))
self.socket.listen(1)
self.socket = context.wrap_socket(self.socket, server_side=True)
# how I accept client:
while not True:
self.socket.settimeout(1)
try:
self.connection, _ = self.socket.accept()
self.connection.settimeout(0.01)
break
except (socket.timeout, ssl.SSLError):
continue
# how I read the data:
def read_data(self):
data = b''
if self.connection is not None:
try:
print(f"start recv at: {datetime.now().isoformat()}")
if data := self.connection.recv(256):
print(f"finish recv at: {datetime.now().isoformat()}")
return data
else:
print(f"no data at: {datetime.now().isoformat()}")
self.connection = None
return b''
except (socket.timeout, OSError):
return data
return data
CPython versions tested on:
3.12
Operating systems tested on:
Linux
Guia de contribuição
Primeiros passos
- Leia a issue inteira e depois o guia de contribuição do projeto.
- Comente na issue dizendo que vai assumir — evita que duas pessoas façam o mesmo trabalho.
- Faça um fork do repositório e trabalhe em uma branch.
- Abra um pull request que referencie o número da issue.
Direção de pesquisa
O payload não nomeia arquivos nem testes do repositório. Comece reproduzindo a sequência fornecida de SSLContext e socket no Linux com Python 3.8 e 3.12 e, em seguida, rastreie o caminho de leitura do socket encapsulado em SSL. O trabalho estará concluído quando os dados pendentes de um cliente conectado não forem reportados como uma leitura vazia no cenário afetado.
Escrita pelo modelo de indexação a partir do texto da issue.
Avaliação
- Stack de tecnologia
- python
- Domínio
- networking, security
- Tipo de issue
- Bug
- Dificuldade
- 4/5
- Tempo estimado
- 3-5 dias
- Status de atividade
- Estagnada
- Clareza
- Razoavelmente clara
- Facilidade para iniciantes
- 35/100