Ethsim2
(Ethan )
3
이와 관련하여 PR을 작성했습니다:
이 구현은 다운로드 시작을 위해 기존에 사용되던 일회성 이메일 토큰을 유지하면서, 로컬 백업에 대해 다음 요소로 범위가 제한된 별도의 재개(resume) 인가를 생성할 수 있도록 합니다.
-
동일한 인증된 관리자;
-
동일한 백업;
-
동일한 원래 토큰 값; 그리고
-
Range 헤더를 포함하는 후속 요청.
소비된 토큰을 사용하여 일반 2차 전체 GET 요청을 하는 경우와, 다른 백업에 대한 Range 요청은 여전히 거부됩니다. 원격/S3 백업은 기존 동작을 유지합니다.
재개 기간을 제한 없는 기간이 아닌 열거형(enum)으로 설정했습니다.
초기 다운로드가 시작될 때, 실효 재개 기간은 원래 이메일 토큰의 남은 유효기간으로 제한됩니다.
현재 Discourse의 동작(Disabled)은 하위 호환성을 위해 기본값으로 유지되며, 재개 가능한 다운로드가 활성화되면 6 hours가 권장 옵션으로 제시됩니다.
이 PR은 유지보수자들이 이 호환성 유지 기본값을 유지하는 것을 선호하는지, 아니면 이 문제를 해결하는 과정의 일환으로 권장되는 재개 가능 값을 기본값으로 설정하는 것을 선호하는지 묻고 있습니다.
성공적인 재개 경로와 주요 인가 경계(예: 다음과 같은 경우)에 대한 회귀 테스트 커버리지도 추가했습니다.
-
일반 토큰 재사용이 여전히 거부됨;
-
백업 간 재개가 여전히 거부됨;
-
설정을 비활성화하면 즉시 추가 재개가 차단됨;
-
S3에는 로컬 재개 인가가 부여되지 않음; 그리고
-
초기 다운로드와 그 재개는 백업 다운로드 감사 항목(audit entry)을 하나만 생성함.
전체 CI 스위트가 통과하고 있으며, PR은 리뷰를 받을 준비가 되었습니다.
보안 모델, 특히 6시간 권장 사항과 기본 설정에 대한 피드백을 환영합니다.