0
0
Fork 0
mirror of https://github.com/discourse/discourse.git synced 2026-08-11 02:59:07 +08:00
discourse/spec/lib/site_settings
Osama Sayegh 17e4bb4109
FIX: Reject DiscourseConnect SSO payloads when secret is blank (#40830)
DiscourseConnect verified SSO payload signatures with whatever
`discourse_connect_secret` was configured, including an empty string, so
an instance with DiscourseConnect enabled but no secret set did not fail
safely.

`DiscourseConnectBase#parse` now fails when the effective secret is
blank, and `EnableSsoValidator` refuses to enable DiscourseConnect
unless a secret of at least 10 characters is set.
2026-06-12 15:17:16 +03:00
..
db_provider_spec.rb DEV: Fix core backend CI tests timing out (#34281) 2025-08-13 16:06:19 +08:00
defaults_provider_spec.rb FEATURE: Allow upcoming changes to control site setting defaults (#38815) 2026-04-08 13:05:44 +10:00
dependency_graph_spec.rb DEV: Detect circular site setting dependencies (#38165) 2026-03-04 10:10:38 +10:00
deprecated_settings_spec.rb DEV: Fix a flaky deprecated settings test (#33996) 2025-07-31 13:16:04 +10:00
hidden_provider_spec.rb DEV: support un-hiding site settings programmatically (#32824) 2025-05-20 21:44:56 +02:00
local_process_provider_multisite_spec.rb
local_process_provider_spec.rb
type_supervisor_spec.rb DEV: Enable Style/RedundantSelf rubocop rule (#40098) 2026-05-19 19:27:45 +02:00
validations_spec.rb FIX: Reject DiscourseConnect SSO payloads when secret is blank (#40830) 2026-06-12 15:17:16 +03:00
yaml_loader_spec.rb DEV: Enable Rails/FilePath rubocop rule (#40097) 2026-05-19 19:07:54 +02:00