Erreur 500 pour les publications de liens TL0 Instagram et Youtube

Donc, je suis tombé sur une erreur étrange.

Cela se produit sur une instance de test, en mode tests-passed (l’erreur est survenue à la fois sur beta et tests-passed). J’ai désinstallé tous les plugins sauf docker manager et supprimé tous les composants de thème.

J’ai mis à jour de Stable vers Beta, puis vers tests-passed. Un indice pourrait être que deux anciens posts du compte utilisateur test standard ont été signalés par le système après la mise à jour pour avoir trop référencé les mêmes domaines.

Lorsque j’essaie de poster sur le compte TL0, je peux publier des oneboxes de Twitter et Reddit sans problème. Cependant, les liens Instagram et YouTube entraînent une erreur 500. Si j’élève le niveau de confiance du compte à TL1, les liens sont publiés correctement (et si je le repasse à TL0, l’erreur 500 réapparaît).

De plus, si j’ajoute YouTube et Instagram aux allowed_spam_host_domains, l’erreur 500 disparaît pour l’utilisateur TL0.

Journal - Info :

NoMethodError (méthode `title' non définie pour nil:NilClass)
lib/post_action_creator.rb:264:in `create_message_creator'
lib/post_action_creator.rb:91:in `perform'
lib/post_action_creator.rb:18:in `create'
app/models/user.rb:1073:in `block in flag_linked_posts_as_spam'
app/models/user.rb:1066:in `flag_linked_posts_as_spam'
lib/new_post_manager.rb:284:in `perform_create_post'
lib/new_post_manager.rb:216:in `perform'
app/controllers/posts_controller.rb:180:in `create'
app/controllers/application_controller.rb:357:in `block in with_resolved_locale'
app/controllers/application_controller.rb:357:in `with_resolved_locale'
lib/middleware/omniauth_bypass_middleware.rb:68:in `call'
lib/content_security_policy/middleware.rb:12:in `call'
lib/middleware/anonymous_cache.rb:354:in `call'
config/initializers/100-quiet_logger.rb:23:in `call'
config/initializers/100-silence_logger.rb:31:in `call'
lib/middleware/enforce_hostname.rb:22:in `call'
lib/middleware/request_tracker.rb:176:in `call'

Journal - Backtrace :

lib/post_action_creator.rb:264:in `create_message_creator'

lib/post_action_creator.rb:91:in `perform'

lib/post_action_creator.rb:18:in `create'

app/models/user.rb:1073:in `block in flag_linked_posts_as_spam'

activerecord (6.0.3.3) lib/active_record/relation/delegation.rb:87:in `each'

activerecord (6.0.3.3) lib/active_record/relation/delegation.rb:87:in `each'

app/models/user.rb:1066:in `flag_linked_posts_as_spam'

lib/new_post_manager.rb:284:in `perform_create_post'

lib/new_post_manager.rb:216:in `perform'

app/controllers/posts_controller.rb:180:in `create'

actionpack (6.0.3.3) lib/action_controller/metal/basic_implicit_render.rb:6:in `send_action'

actionpack (6.0.3.3) lib/abstract_controller/base.rb:195:in `process_action'

actionpack (6.0.3.3) lib/action_controller/metal/rendering.rb:30:in `process_action'

actionpack (6.0.3.3) lib/abstract_controller/callbacks.rb:42:in `block in process_action'

activesupport (6.0.3.3) lib/active_support/callbacks.rb:112:in `block in run_callbacks'

app/controllers/application_controller.rb:357:in `block in with_resolved_locale'

i18n (1.8.5) lib/i18n.rb:313:in `with_locale'

app/controllers/application_controller.rb:357:in `with_resolved_locale'

activesupport (6.0.3.3) lib/active_support/callbacks.rb:121:in `block in run_callbacks'

activesupport (6.0.3.3) lib/active_support/callbacks.rb:139:in `run_callbacks'

actionpack (6.0.3.3) lib/abstract_controller/callbacks.rb:41:in `process_action'

actionpack (6.0.3.3) lib/action_controller/metal/rescue.rb:22:in `process_action'

actionpack (6.0.3.3) lib/action_controller/metal/instrumentation.rb:33:in `block in process_action'

activesupport (6.0.3.3) lib/active_support/notifications.rb:180:in `block in instrument'

activesupport (6.0.3.3) lib/active_support/notifications/instrumenter.rb:24:in `instrument'

activesupport (6.0.3.3) lib/active_support/notifications.rb:180:in `instrument'

actionpack (6.0.3.3) lib/action_controller/metal/instrumentation.rb:32:in `process_action'

actionpack (6.0.3.3) lib/action_controller/metal/params_wrapper.rb:245:in `process_action'

activerecord (6.0.3.3) lib/active_record/railties/controller_runtime.rb:27:in `process_action'

actionpack (6.0.3.3) lib/abstract_controller/base.rb:136:in `process'

actionview (6.0.3.3) lib/action_view/rendering.rb:39:in `process'

rack-mini-profiler (2.2.0) lib/mini_profiler/profiling_methods.rb:85:in `block in profile_method'

actionpack (6.0.3.3) lib/action_controller/metal.rb:190:in `dispatch'

actionpack (6.0.3.3) lib/action_controller/metal.rb:254:in `dispatch'

actionpack (6.0.3.3) lib/action_dispatch/routing/route_set.rb:50:in `dispatch'

actionpack (6.0.3.3) lib/action_dispatch/routing/route_set.rb:33:in `serve'

actionpack (6.0.3.3) lib/action_dispatch/journey/router.rb:49:in `block in serve'

actionpack (6.0.3.3) lib/action_dispatch/journey/router.rb:32:in `each'

actionpack (6.0.3.3) lib/action_dispatch/journey/router.rb:32:in `serve'

actionpack (6.0.3.3) lib/action_dispatch/routing/route_set.rb:834:in `call'

lib/middleware/omniauth_bypass_middleware.rb:68:in `call'

rack (2.2.3) lib/rack/tempfile_reaper.rb:15:in `call'

rack (2.2.3) lib/rack/conditional_get.rb:40:in `call'

rack (2.2.3) lib/rack/head.rb:12:in `call'

lib/content_security_policy/middleware.rb:12:in `call'

lib/middleware/anonymous_cache.rb:354:in `call'

rack (2.2.3) lib/rack/session/abstract/id.rb:266:in `context'

rack (2.2.3) lib/rack/session/abstract/id.rb:260:in `call'

actionpack (6.0.3.3) lib/action_dispatch/middleware/cookies.rb:648:in `call'

actionpack (6.0.3.3) lib/action_dispatch/middleware/callbacks.rb:27:in `block in call'

activesupport (6.0.3.3) lib/active_support/callbacks.rb:101:in `run_callbacks'

actionpack (6.0.3.3) lib/action_dispatch/middleware/callbacks.rb:26:in `call'

actionpack (6.0.3.3) lib/action_dispatch/middleware/actionable_exceptions.rb:17:in `call'

actionpack (6.0.3.3) lib/action_dispatch/middleware/debug_exceptions.rb:32:in `call'

actionpack (6.0.3.3) lib/action_dispatch/middleware/show_exceptions.rb:33:in `call'

logster (2.9.4) lib/logster/middleware/reporter.rb:43:in `call'

railties (6.0.3.3) lib/rails/rack/logger.rb:37:in `call_app'

railties (6.0.3.3) lib/rails/rack/logger.rb:28:in `call'

config/initializers/100-quiet_logger.rb:23:in `call'

config/initializers/100-silence_logger.rb:31:in `call'

actionpack (6.0.3.3) lib/action_dispatch/middleware/remote_ip.rb:81:in `call'

actionpack (6.0.3.3) lib/action_dispatch/middleware/request_id.rb:27:in `call'

lib/middleware/enforce_hostname.rb:22:in `call'

rack (2.2.3) lib/rack/method_override.rb:24:in `call'

actionpack (6.0.3.3) lib/action_dispatch/middleware/executor.rb:14:in `call'

rack (2.2.3) lib/rack/sendfile.rb:110:in `call'

actionpack (6.0.3.3) lib/action_dispatch/middleware/host_authorization.rb:76:in `call'

rack-mini-profiler (2.2.0) lib/mini_profiler/profiler.rb:246:in `call'

message_bus (3.3.4) lib/message_bus/rack/middleware.rb:61:in `call'

lib/middleware/request_tracker.rb:176:in `call'

railties (6.0.3.3) lib/rails/engine.rb:527:in `call'

railties (6.0.3.3) lib/rails/railtie.rb:190:in `public_send'

railties (6.0.3.3) lib/rails/railtie.rb:190:in `method_missing'

rack (2.2.3) lib/rack/urlmap.rb:74:in `block in call'

rack (2.2.3) lib/rack/urlmap.rb:58:in `each'

rack (2.2.3) lib/rack/urlmap.rb:58:in `call'

unicorn (5.7.0) lib/unicorn/http_server.rb:632:in `process_client'

unicorn (5.7.0) lib/unicorn/http_server.rb:728:in `worker_loop'

unicorn (5.7.0) lib/unicorn/http_server.rb:548:in `spawn_missing_workers'

unicorn (5.7.0) lib/unicorn/http_server.rb:144:in `start'

unicorn (5.7.0) bin/unicorn:128:in `<top (required)>'

vendor/bundle/ruby/2.6.0/bin/unicorn:23:in `load'

vendor/bundle/ruby/2.6.0/bin/unicorn:23:in `<main>'

Je n’ai pas réussi à reproduire ce problème avec la dernière version de Discourse.

Pourriez-vous essayer de mettre à jour votre instance Discourse vers la dernière version et de tester en mode sans échec ? Si le problème persiste, pouvez-vous vérifier si vous avez modifié des paramètres pertinents ?

4 « J'aime »

Merci @techAPJ pour votre réponse. Je pense que cela est lié au fait que les nouveaux utilisateurs publient des liens vers le même domaine, ce qui dépasse le « seuil d’hôte de spam pour les nouveaux utilisateurs », sans que ce domaine figure dans la liste des « domaines d’hôtes de spam autorisés ».

Il ne semble pas s’agir d’un problème spécifique à certains hôtes, mais plutôt du fait qu’un même hôte a été publié trop de fois par un utilisateur de niveau de confiance 0 (TL0). Cela ne semble pas non plus être spécifique à certains domaines (comme Instagram ou YouTube).

J’ai mis à jour vers la dernière version de Discourse (tests passés 2.6.0beta6) sans aucun plugin (sauf Docker Manager) ni modèle, et j’ai confirmé le comportement suivant sur mon instance de test (avec un utilisateur standard de niveau TL0) :

  • Si j’augmente le « seuil d’hôte de spam pour les nouveaux utilisateurs » de 1, l’utilisateur peut publier un lien (vers le même domaine, ce qui provoque une erreur 500) une fois de plus. Ensuite, il obtient une erreur 500 lors de la publication suivante. Ce comportement est reproductible.

  • Si j’ajoute le domaine à la liste des « domaines d’hôtes de spam autorisés », l’utilisateur peut continuer à publier l’URL du domaine sans erreur.

  • Si j’élève le niveau de confiance de l’utilisateur à 1, il peut continuer à publier l’URL du domaine sans erreur.

Faites-moi savoir si vous ne parvenez pas à reproduire le problème avec les informations ci-dessus, et je travaillerai sur des tests en mode sans échec.

2 « J'aime »

En examinant cela de plus près… il ne s’agit pas d’un bug, le comportement est conforme à la conception.

Un nouvel utilisateur n’est pas autorisé à publier trop de liens provenant du même hôte. Si un administrateur souhaite modifier ce comportement, il peut le faire en ajustant les paramètres du site newuser_spam_host_threshold et allowed_spam_host_domains.

Cela est également reflété dans le message du personnel que nous envoyons lorsqu’un message est bloqué en raison de liens répétés :

2 « J'aime »

Ce sujet a été automatiquement fermé après 23 heures. De nouvelles réponses ne sont plus autorisées.