Skip to content

docs(e2e): corriger la cause des échecs de login locaux dans e2e-auth - #256

Merged
thierryvm merged 1 commit into
mainfrom
docs/e2e-auth-upstash-cause
Jul 25, 2026
Merged

docs(e2e): corriger la cause des échecs de login locaux dans e2e-auth#256
thierryvm merged 1 commit into
mainfrom
docs/e2e-auth-upstash-cause

Conversation

@thierryvm

@thierryvm thierryvm commented Jul 25, 2026

Copy link
Copy Markdown
Owner

Problème

L'en-tête de scripts/e2e-auth.mjs attribuait les échecs de login locaux au quota d'authentification (5 tentatives / 15 min par IP). C'est faux, et ça envoie le debug dans la mauvaise direction — c'est exactement ce qui s'est produit le 25/07.

Cause réelle

npm run start tourne avec NODE_ENV=production. En production, rateLimit() échoue en fermé (src/lib/security/rate-limit.ts) :

if (isProd) {
  return { success: false, reason: 'rate_limit_unavailable', ... };
}

Toute erreur en atteignant Upstash renvoie donc rate_limit_unavailable, que le login affiche en « Service temporairement indisponible ». Un .env.local pointant sur un placeholder du type https://dummy.upstash.io casse la première connexion, pas la sixième.

Changement

  • En-tête réécrit sur la vraie cause, avec le pointeur vers vercel env pull
  • Le quota reste documenté : une fois Upstash réel, il s'applique bien et une passe de 13 specs se verrouille dès la 6e connexion
  • Le message d'erreur du script distingue désormais les deux cas — un échec dès le premier login pointe vers la config Upstash, pas vers un quota qui n'a pas encore eu l'occasion de s'appliquer

Aucun changement de comportement : commentaires et message d'erreur uniquement.

Summary by Sourcery

Met à jour la documentation du helper d’authentification e2e et les messages de console afin d’orienter les échecs de connexion locale vers le problème de configuration Upstash correct plutôt que vers les quotas de limitation de débit.

Améliorations :

  • Améliore la sortie d’erreur dans la console du script e2e-auth pour distinguer les échecs de première connexion causés par une mauvaise configuration d’Upstash des véritables dépassements de quotas de limitation de débit.

Documentation :

  • Précise dans l’en-tête du script e2e-auth que les échecs de connexion locale avec NODE_ENV=production sont généralement dus à des identifiants Upstash mal configurés et explique comment les corriger via de vraies variables d’environnement Upstash.
Original summary in English

Summary by Sourcery

Update e2e auth helper documentation and console messaging to point local login failures to the correct Upstash configuration issue instead of rate-limit quotas.

Enhancements:

  • Improve the e2e-auth script’s console error output to distinguish between first-login failures caused by Upstash misconfiguration and genuine rate-limit quota hits.

Documentation:

  • Clarify in the e2e-auth script header that local login failures with NODE_ENV=production are typically due to misconfigured Upstash credentials and explain how to fix them via real Upstash env vars.

L'en-tete du script attribuait les echecs de login locaux au quota
d'authentification (5 tentatives / 15 min par IP). C'est faux, et ca envoie
le debug dans la mauvaise direction.

`npm run start` tourne avec NODE_ENV=production, et en production `rateLimit()`
echoue en ferme : toute erreur en atteignant Upstash renvoie
`rate_limit_unavailable`, que le login affiche en « Service temporairement
indisponible ». Un .env.local pointant sur un placeholder du type
https://dummy.upstash.io casse donc la PREMIERE connexion, pas la sixieme.

Le message d'erreur du script distingue desormais les deux cas, pour que
l'echec des le premier login pointe vers la config Upstash plutot que vers
un quota qui n'a pas encore eu l'occasion de s'appliquer.

Le quota reste documente : une fois Upstash reel, il s'applique bien et une
passe de 13 specs se verrouille des la 6e connexion.
@chatgpt-codex-connector

Copy link
Copy Markdown

You have reached your Codex usage limits for code reviews. You can see your limits in the Codex usage dashboard.

@vercel

vercel Bot commented Jul 25, 2026

Copy link
Copy Markdown

The latest updates on your projects. Learn more about Vercel for GitHub.

Project Deployment Actions Updated (UTC)
ankora Ready Ready Preview, Comment Jul 25, 2026 1:27pm

@github-actions github-actions Bot added area:auth Authentication / session status:review-needed Ready for review type:docs Documentation only labels Jul 25, 2026
@sourcery-ai

sourcery-ai Bot commented Jul 25, 2026

Copy link
Copy Markdown
Contributor

🧙 Sourcery a terminé la revue de votre pull request !


Conseils et commandes

Interagir avec Sourcery

  • Lancer une nouvelle revue : Commentez @sourcery-ai review sur la pull request.
  • Continuer les discussions : Répondez directement aux commentaires de revue de Sourcery.
  • Générer un ticket GitHub à partir d’un commentaire de revue : Demandez à Sourcery de créer un
    ticket à partir d’un commentaire de revue en y répondant. Vous pouvez également répondre à un
    commentaire de revue avec @sourcery-ai issue pour créer un ticket à partir de celui-ci.
  • Générer un titre de pull request : Écrivez @sourcery-ai n’importe où dans le titre de la pull
    request pour générer un titre à tout moment. Vous pouvez également commenter
    @sourcery-ai title sur la pull request pour (re)générer le titre à tout moment.
  • Générer un résumé de pull request : Écrivez @sourcery-ai summary n’importe où dans
    le corps de la pull request pour générer un résumé de PR à tout moment, exactement
    là où vous le souhaitez. Vous pouvez également commenter @sourcery-ai summary sur la
    pull request pour (re)générer le résumé à tout moment.
  • Générer le guide du reviewer : Commentez @sourcery-ai guide sur la pull
    request pour (re)générer le guide du reviewer à tout moment.
  • Résoudre tous les commentaires Sourcery : Commentez @sourcery-ai resolve sur la
    pull request pour résoudre tous les commentaires Sourcery. Utile si vous avez déjà
    traité tous les commentaires et ne voulez plus les voir.
  • Ignorer toutes les revues Sourcery : Commentez @sourcery-ai dismiss sur la
    pull request pour ignorer toutes les revues Sourcery existantes. Particulièrement utile si
    vous voulez repartir sur une nouvelle revue — n’oubliez pas de commenter
    @sourcery-ai review pour lancer une nouvelle revue !

Personnaliser votre expérience

Accédez à votre tableau de bord pour :

  • Activer ou désactiver des fonctionnalités de revue telles que le résumé de pull request
    généré par Sourcery, le guide du reviewer et d’autres.
  • Changer la langue de la revue.
  • Ajouter, supprimer ou modifier des instructions de revue personnalisées.
  • Ajuster d’autres paramètres de revue.

Obtenir de l’aide

Original review guide in English

🧙 Sourcery has finished reviewing your pull request!


Tips and commands

Interacting with Sourcery

  • Trigger a new review: Comment @sourcery-ai review on the pull request.
  • Continue discussions: Reply directly to Sourcery's review comments.
  • Generate a GitHub issue from a review comment: Ask Sourcery to create an
    issue from a review comment by replying to it. You can also reply to a
    review comment with @sourcery-ai issue to create an issue from it.
  • Generate a pull request title: Write @sourcery-ai anywhere in the pull
    request title to generate a title at any time. You can also comment
    @sourcery-ai title on the pull request to (re-)generate the title at any time.
  • Generate a pull request summary: Write @sourcery-ai summary anywhere in
    the pull request body to generate a PR summary at any time exactly where you
    want it. You can also comment @sourcery-ai summary on the pull request to
    (re-)generate the summary at any time.
  • Generate reviewer's guide: Comment @sourcery-ai guide on the pull
    request to (re-)generate the reviewer's guide at any time.
  • Resolve all Sourcery comments: Comment @sourcery-ai resolve on the
    pull request to resolve all Sourcery comments. Useful if you've already
    addressed all the comments and don't want to see them anymore.
  • Dismiss all Sourcery reviews: Comment @sourcery-ai dismiss on the pull
    request to dismiss all existing Sourcery reviews. Especially useful if you
    want to start fresh with a new review - don't forget to comment
    @sourcery-ai review to trigger a new review!

Customizing Your Experience

Access your dashboard to:

  • Enable or disable review features such as the Sourcery-generated pull request
    summary, the reviewer's guide, and others.
  • Change the review language.
  • Add, remove or edit custom review instructions.
  • Adjust other review settings.

Getting Help

@sourcery-ai sourcery-ai Bot left a comment

Copy link
Copy Markdown
Contributor

Choose a reason for hiding this comment

The reason will be displayed to describe this comment to others. Learn more.

Salut – j’ai laissé quelques commentaires généraux :

  • Le commentaire d’en-tête est assez long et inclut un contexte daté (par ex. « Corrigé le 2026-07-25 ») ; envisage de le raccourcir pour ne garder que le comportement essentiel et de renvoyer vers une documentation ou un ticket pour les détails historiques, afin que le script reste plus facile à parcourir.
  • La nouvelle indication via console.error concernant UPSTASH_REDIS_REST_URL est utile ; tu pourrais aussi mentionner explicitement UPSTASH_REDIS_REST_TOKEN à cet endroit pour correspondre à l’en-tête et éviter des recommandations divergentes entre les deux.
Prompt pour agents IA
Veuillez traiter les commentaires de cette revue de code :

## Commentaires généraux
- Le commentaire d’en-tête est assez long et inclut un contexte daté (par ex. « Corrigé le 2026-07-25 ») ; envisage de le raccourcir pour ne garder que le comportement essentiel et de renvoyer vers une documentation ou un ticket pour les détails historiques, afin que le script reste plus facile à parcourir.
- La nouvelle indication via console.error concernant `UPSTASH_REDIS_REST_URL` est utile ; tu pourrais aussi mentionner explicitement `UPSTASH_REDIS_REST_TOKEN` à cet endroit pour correspondre à l’en-tête et éviter des recommandations divergentes entre les deux.

Sourcery est gratuit pour l’open source – si nos revues vous plaisent, pensez à les partager ✨
Aidez-moi à être plus utile ! Veuillez cliquer sur 👍 ou 👎 sur chaque commentaire et j’utiliserai vos retours pour améliorer vos revues.
Original comment in English

Hey - I've left some high level feedback:

  • The header comment is quite long and includes dated context (e.g. “Corrected 2026-07-25”); consider shortening it to the essential behavior and linking to a doc or issue for historical detail to keep the script easier to scan.
  • The new console.error guidance around UPSTASH_REDIS_REST_URL is helpful; you might also explicitly mention UPSTASH_REDIS_REST_TOKEN there to match the header and avoid divergent guidance between the two.
Prompt for AI Agents
Please address the comments from this code review:

## Overall Comments
- The header comment is quite long and includes dated context (e.g. “Corrected 2026-07-25”); consider shortening it to the essential behavior and linking to a doc or issue for historical detail to keep the script easier to scan.
- The new console.error guidance around `UPSTASH_REDIS_REST_URL` is helpful; you might also explicitly mention `UPSTASH_REDIS_REST_TOKEN` there to match the header and avoid divergent guidance between the two.

Sourcery is free for open source - if you like our reviews please consider sharing them ✨
Help me be more useful! Please click 👍 or 👎 on each comment and I'll use the feedback to improve your reviews.

@thierryvm
thierryvm merged commit 9f1c409 into main Jul 25, 2026
10 checks passed
@thierryvm
thierryvm deleted the docs/e2e-auth-upstash-cause branch July 25, 2026 13:35
Sign up for free to join this conversation on GitHub. Already have an account? Sign in to comment

Labels

area:auth Authentication / session status:review-needed Ready for review type:docs Documentation only

Projects

None yet

Development

Successfully merging this pull request may close these issues.

1 participant