docs(e2e): corriger la cause des échecs de login locaux dans e2e-auth - #256
Merged
Conversation
L'en-tete du script attribuait les echecs de login locaux au quota d'authentification (5 tentatives / 15 min par IP). C'est faux, et ca envoie le debug dans la mauvaise direction. `npm run start` tourne avec NODE_ENV=production, et en production `rateLimit()` echoue en ferme : toute erreur en atteignant Upstash renvoie `rate_limit_unavailable`, que le login affiche en « Service temporairement indisponible ». Un .env.local pointant sur un placeholder du type https://dummy.upstash.io casse donc la PREMIERE connexion, pas la sixieme. Le message d'erreur du script distingue desormais les deux cas, pour que l'echec des le premier login pointe vers la config Upstash plutot que vers un quota qui n'a pas encore eu l'occasion de s'appliquer. Le quota reste documente : une fois Upstash reel, il s'applique bien et une passe de 13 specs se verrouille des la 6e connexion.
|
You have reached your Codex usage limits for code reviews. You can see your limits in the Codex usage dashboard. |
|
The latest updates on your projects. Learn more about Vercel for GitHub.
|
Contributor
|
🧙 Sourcery a terminé la revue de votre pull request ! Conseils et commandesInteragir avec Sourcery
Personnaliser votre expérienceAccédez à votre tableau de bord pour :
Obtenir de l’aide
Original review guide in English🧙 Sourcery has finished reviewing your pull request! Tips and commandsInteracting with Sourcery
Customizing Your ExperienceAccess your dashboard to:
Getting Help
|
Contributor
There was a problem hiding this comment.
Salut – j’ai laissé quelques commentaires généraux :
- Le commentaire d’en-tête est assez long et inclut un contexte daté (par ex. « Corrigé le 2026-07-25 ») ; envisage de le raccourcir pour ne garder que le comportement essentiel et de renvoyer vers une documentation ou un ticket pour les détails historiques, afin que le script reste plus facile à parcourir.
- La nouvelle indication via console.error concernant
UPSTASH_REDIS_REST_URLest utile ; tu pourrais aussi mentionner explicitementUPSTASH_REDIS_REST_TOKENà cet endroit pour correspondre à l’en-tête et éviter des recommandations divergentes entre les deux.
Prompt pour agents IA
Veuillez traiter les commentaires de cette revue de code :
## Commentaires généraux
- Le commentaire d’en-tête est assez long et inclut un contexte daté (par ex. « Corrigé le 2026-07-25 ») ; envisage de le raccourcir pour ne garder que le comportement essentiel et de renvoyer vers une documentation ou un ticket pour les détails historiques, afin que le script reste plus facile à parcourir.
- La nouvelle indication via console.error concernant `UPSTASH_REDIS_REST_URL` est utile ; tu pourrais aussi mentionner explicitement `UPSTASH_REDIS_REST_TOKEN` à cet endroit pour correspondre à l’en-tête et éviter des recommandations divergentes entre les deux.Sourcery est gratuit pour l’open source – si nos revues vous plaisent, pensez à les partager ✨
Original comment in English
Hey - I've left some high level feedback:
- The header comment is quite long and includes dated context (e.g. “Corrected 2026-07-25”); consider shortening it to the essential behavior and linking to a doc or issue for historical detail to keep the script easier to scan.
- The new console.error guidance around
UPSTASH_REDIS_REST_URLis helpful; you might also explicitly mentionUPSTASH_REDIS_REST_TOKENthere to match the header and avoid divergent guidance between the two.
Prompt for AI Agents
Please address the comments from this code review:
## Overall Comments
- The header comment is quite long and includes dated context (e.g. “Corrected 2026-07-25”); consider shortening it to the essential behavior and linking to a doc or issue for historical detail to keep the script easier to scan.
- The new console.error guidance around `UPSTASH_REDIS_REST_URL` is helpful; you might also explicitly mention `UPSTASH_REDIS_REST_TOKEN` there to match the header and avoid divergent guidance between the two.Help me be more useful! Please click 👍 or 👎 on each comment and I'll use the feedback to improve your reviews.
This file contains hidden or bidirectional Unicode text that may be interpreted or compiled differently than what appears below. To review, open the file in an editor that reveals hidden Unicode characters.
Learn more about bidirectional Unicode characters
Sign up for free
to join this conversation on GitHub.
Already have an account?
Sign in to comment
Add this suggestion to a batch that can be applied as a single commit.This suggestion is invalid because no changes were made to the code.Suggestions cannot be applied while the pull request is closed.Suggestions cannot be applied while viewing a subset of changes.Only one suggestion per line can be applied in a batch.Add this suggestion to a batch that can be applied as a single commit.Applying suggestions on deleted lines is not supported.You must change the existing code in this line in order to create a valid suggestion.Outdated suggestions cannot be applied.This suggestion has been applied or marked resolved.Suggestions cannot be applied from pending reviews.Suggestions cannot be applied on multi-line comments.Suggestions cannot be applied while the pull request is queued to merge.Suggestion cannot be applied right now. Please check back later.
Problème
L'en-tête de
scripts/e2e-auth.mjsattribuait les échecs de login locaux au quota d'authentification (5 tentatives / 15 min par IP). C'est faux, et ça envoie le debug dans la mauvaise direction — c'est exactement ce qui s'est produit le 25/07.Cause réelle
npm run starttourne avecNODE_ENV=production. En production,rateLimit()échoue en fermé (src/lib/security/rate-limit.ts) :Toute erreur en atteignant Upstash renvoie donc
rate_limit_unavailable, que le login affiche en « Service temporairement indisponible ». Un.env.localpointant sur un placeholder du typehttps://dummy.upstash.iocasse la première connexion, pas la sixième.Changement
vercel env pullAucun changement de comportement : commentaires et message d'erreur uniquement.
Summary by Sourcery
Met à jour la documentation du helper d’authentification e2e et les messages de console afin d’orienter les échecs de connexion locale vers le problème de configuration Upstash correct plutôt que vers les quotas de limitation de débit.
Améliorations :
Documentation :
NODE_ENV=productionsont généralement dus à des identifiants Upstash mal configurés et explique comment les corriger via de vraies variables d’environnement Upstash.Original summary in English
Summary by Sourcery
Update e2e auth helper documentation and console messaging to point local login failures to the correct Upstash configuration issue instead of rate-limit quotas.
Enhancements:
Documentation: