Candidats : Historisation des changements de l'ID unique envoyé à l'ASP#5911
Conversation
3bf821f to
ad429f6
Compare
| print(f"> Change to {profile.asp_uid=} was already logged") | ||
| continue | ||
|
|
||
| with transaction.atomic(), pgtrigger.ignore("users.JobSeekerProfile:job_seeker_profile_fields_history"): |
There was a problem hiding this comment.
propre ce context manager 👍
|
Mince, je suis désolé de cet effet de bord 😱 |
Now that we have `fields_history` on `JobSeekerProfile()` we want to track changes that have already happened, the now is not really important, but the values are!
Since `SECRET_KEY` was change only newly created `JobSeekerProfile()` will not display the message, but now that we are tracking field changes and added previous changes we can remove this.
ad429f6 to
19433bf
Compare
Ça a eu l'avantage de nous apprendre un truc, et de révéler une faiblesse du système, c'est win-win 👍. |
| super().add_arguments(parser) | ||
|
|
||
| parser.add_argument("--old-secret", dest="old_secret", required=True, type=str) | ||
| parser.add_argument("--new-secret", dest="new_secret", required=True, type=str) |
There was a problem hiding this comment.
Tu pourrais éventuellement éviter de passer le secret en ligne de commande et aller lire directement setting.SECRET_KEY ?
There was a problem hiding this comment.
Je voulais effectivement faire ça, mais en local SECRET_KEY est forcé à foobar dans la conf de test (et donc de dev), et je voulais pas avoir à tout redéclarer en utilisant la conf de base.
Mais je n'ai pas prévu de copier coller les secrets dans la ligne de commande, je vais sûrement passer par un source mon-fichier.env && --old-secret "${OLD_DJANGO_SECRET_KEY}" --new-secret "${DJANGO_SECRET_KEY}"
Suspect IssuesThis pull request was deployed and Sentry observed the following issues:
Did you find this useful? React with a 👍 or 👎 |
🤔 Pourquoi ?
La génération de
asp_uidutilisedjango.crypto.utils.salted_hmac()qui si aucunsecretsn'est passé en paramètre utilisesettings.SECRET_KEY, celui-ci a été changé il y a peu donc on se retrouve avec le message d'erreur "Valeur initiale : ..." pour tout les profils candidats ayant été crée avant ce changement.🍰 Comment ?
FieldsHistory()asp_uidn'est pas celles attendues