Add FileFlows ApiKey guard against [REDACTED] key corruption #11
Loading…
Add table
Add a link
Reference in a new issue
No description provided.
Delete branch "fix/fileflows-apikey-guard-20260916"
Deleting a branch is permanent. Although the deleted branch may continue to exist for a short time before it actually gets removed, it CANNOT be undone in most cases. Continue?
Problem
Die FileFlows-API liefert
ApiKey-Felder in Flow-Parts beimGETals Literal[REDACTED]. Ein Save aus der Web-UI (oder einGET -> PUT-Roundtrip) schreibt diesen Platzhalter in die DB.Folge:
Sonarr/Radarr - Trigger Manual Importauthentisiert mit[REDACTED], Arr antwortet 401, Node bricht still ab.Kette:
processingmovetdarr.shpollt den Lease weiterSymptom:
Slow.Horses...S06E01hing >8h in der sonarrUHD-Queue.Negativtest (verifiziert 16.09.2026)
Ein sabotierter Key korrumpiert alle vier, weil der GET alle vier als
[REDACTED]ausliefert:Log:
Flow f374db54 repariert: 4 Key(s) zurueckgeschrieben (HTTP 200)Loesung
fileflows/guard/ff-apikey-guard.shprueft die FileFlows-SQLite auf ApiKeys != 32 Zeichen und schreibt die echten Keys via Butler-Proxy (PUT /fileflows/api/flow) zurueck. Keys kommen aus/app-config/ff-guard/arr-keys.map(mode 600), nie aus Git.Deployed als systemd-Timer alle 15min auf tdarr (10.2.1.104) —
cronist dort inaktiv.