Project

General

Profile

Actions

バグ #1379

closed

mastodonの認証トークンがデバッグ出力で見えてしまっている

Added by Yuto Tokunaga over 5 years ago. Updated almost 5 years ago.

Status:
終了
Priority:
通常
Assignee:
-
Target version:
プラグイン名:
mastodon
クラッシュする:
No

Description

mikutterを--debugで起動すると,以下の例のようなデバッグログが流れます.

notice: {MIKUTTER_DIR}/core/plugin/mastodon/api.rb:181:in `send_request': Mastodon::API.call get https://mstdn.maud.io/api/v1/timelines/home [["Authorization", "Bearer XXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXX"]] [["limit", 40]]

デバッグログに認証トークンが含まれるのは適切ではないと考え,チケットを作成しました.以下の場合に問題になり得ます.

  • バグの情報を得るために,mikutterの利用者にデバッグ出力をWebにアップロードするようにお願いした場合
  • デバッグログを表示した画面のスクリーンショットをうっかりWebにアップロードしてしまった場合

再現手順

  1. mikutterを--debugで起動
  2. mastodon worldを追加
  3. mastodonのホームタイムラインを抽出タブで表示する
Actions

Also available in: Atom PDF