MM-68526: Harden remote cluster patch response (#36288)

* MM-68526: Harden remote cluster patch response

Made-with: Cursor

* MM-68526: Sanitize remote cluster before audit

Made-with: Cursor
This commit is contained in:
Maria A Nunez
2026-04-28 10:29:21 -04:00
committed by GitHub
parent c85601dc7f
commit bd8fc92226
2 changed files with 10 additions and 3 deletions
+2
View File
@@ -660,6 +660,8 @@ func patchRemoteCluster(c *Context, w http.ResponseWriter, r *http.Request) {
return
}
updatedRC.Sanitize()
auditRec.Success()
auditRec.AddEventResultState(updatedRC)
+8 -3
View File
@@ -545,9 +545,10 @@ func TestGenerateRemoteClusterInvite(t *testing.T) {
func TestGetRemoteCluster(t *testing.T) {
mainHelper.Parallel(t)
newRC := &model.RemoteCluster{
Name: "remotecluster",
SiteURL: "http://example.com",
Token: model.NewId(),
Name: "remotecluster",
SiteURL: "http://example.com",
Token: model.NewId(),
RemoteToken: model.NewId(),
}
t.Run("Should not work if the remote cluster service is not enabled", func(t *testing.T) {
@@ -596,6 +597,7 @@ func TestGetRemoteCluster(t *testing.T) {
require.Equal(t, rc.RemoteId, fetchedRC.RemoteId)
require.Equal(t, th.BasicTeam.Id, fetchedRC.DefaultTeamId)
require.Empty(t, fetchedRC.Token)
require.Empty(t, fetchedRC.RemoteToken)
})
}
@@ -646,6 +648,7 @@ func TestPatchRemoteCluster(t *testing.T) {
DisplayName: "initialvalue",
SiteURL: "http://example.com",
Token: model.NewId(),
RemoteToken: model.NewId(),
}
rcp := &model.RemoteClusterPatch{DisplayName: model.NewPointer("different value")}
@@ -699,6 +702,8 @@ func TestPatchRemoteCluster(t *testing.T) {
require.NoError(t, err)
require.Equal(t, "patched!", patchedRC.DisplayName)
require.Equal(t, newTeamId, patchedRC.DefaultTeamId)
require.Empty(t, patchedRC.Token)
require.Empty(t, patchedRC.RemoteToken)
})
}