mirror of
https://github.com/awatertrevi/infisical.git
synced 2026-10-06 14:27:59 +00:00
Merge pull request #3111 from Infisical/daniel/minor-improvements
fix: minor improvements
This commit is contained in:
@@ -53,10 +53,13 @@ export async function up(knex: Knex): Promise<void> {
|
|||||||
webhooks.map(async (el) => {
|
webhooks.map(async (el) => {
|
||||||
let projectKmsService = projectEncryptionRingBuffer.getItem(el.projectId);
|
let projectKmsService = projectEncryptionRingBuffer.getItem(el.projectId);
|
||||||
if (!projectKmsService) {
|
if (!projectKmsService) {
|
||||||
projectKmsService = await kmsService.createCipherPairWithDataKey({
|
projectKmsService = await kmsService.createCipherPairWithDataKey(
|
||||||
|
{
|
||||||
type: KmsDataKey.SecretManager,
|
type: KmsDataKey.SecretManager,
|
||||||
projectId: el.projectId
|
projectId: el.projectId
|
||||||
}, knex);
|
},
|
||||||
|
knex
|
||||||
|
);
|
||||||
projectEncryptionRingBuffer.push(el.projectId, projectKmsService);
|
projectEncryptionRingBuffer.push(el.projectId, projectKmsService);
|
||||||
}
|
}
|
||||||
|
|
||||||
|
|||||||
@@ -46,10 +46,13 @@ export async function up(knex: Knex): Promise<void> {
|
|||||||
dynamicSecretRootCredentials.map(async ({ projectId, ...el }) => {
|
dynamicSecretRootCredentials.map(async ({ projectId, ...el }) => {
|
||||||
let projectKmsService = projectEncryptionRingBuffer.getItem(projectId);
|
let projectKmsService = projectEncryptionRingBuffer.getItem(projectId);
|
||||||
if (!projectKmsService) {
|
if (!projectKmsService) {
|
||||||
projectKmsService = await kmsService.createCipherPairWithDataKey({
|
projectKmsService = await kmsService.createCipherPairWithDataKey(
|
||||||
|
{
|
||||||
type: KmsDataKey.SecretManager,
|
type: KmsDataKey.SecretManager,
|
||||||
projectId
|
projectId
|
||||||
}, knex);
|
},
|
||||||
|
knex
|
||||||
|
);
|
||||||
projectEncryptionRingBuffer.push(projectId, projectKmsService);
|
projectEncryptionRingBuffer.push(projectId, projectKmsService);
|
||||||
}
|
}
|
||||||
|
|
||||||
|
|||||||
@@ -39,10 +39,13 @@ export async function up(knex: Knex): Promise<void> {
|
|||||||
secretRotations.map(async ({ projectId, ...el }) => {
|
secretRotations.map(async ({ projectId, ...el }) => {
|
||||||
let projectKmsService = projectEncryptionRingBuffer.getItem(projectId);
|
let projectKmsService = projectEncryptionRingBuffer.getItem(projectId);
|
||||||
if (!projectKmsService) {
|
if (!projectKmsService) {
|
||||||
projectKmsService = await kmsService.createCipherPairWithDataKey({
|
projectKmsService = await kmsService.createCipherPairWithDataKey(
|
||||||
|
{
|
||||||
type: KmsDataKey.SecretManager,
|
type: KmsDataKey.SecretManager,
|
||||||
projectId
|
projectId
|
||||||
}, knex);
|
},
|
||||||
|
knex
|
||||||
|
);
|
||||||
projectEncryptionRingBuffer.push(projectId, projectKmsService);
|
projectEncryptionRingBuffer.push(projectId, projectKmsService);
|
||||||
}
|
}
|
||||||
|
|
||||||
|
|||||||
@@ -78,14 +78,24 @@ const reencryptIdentityK8sAuth = async (knex: Knex) => {
|
|||||||
|
|
||||||
const updatedIdentityKubernetesConfigs = [];
|
const updatedIdentityKubernetesConfigs = [];
|
||||||
|
|
||||||
for (const { encryptedSymmetricKey, symmetricKeyKeyEncoding, symmetricKeyTag, symmetricKeyIV, orgId, ...el } of identityKubernetesConfigs) {
|
for await (const {
|
||||||
|
encryptedSymmetricKey,
|
||||||
|
symmetricKeyKeyEncoding,
|
||||||
|
symmetricKeyTag,
|
||||||
|
symmetricKeyIV,
|
||||||
|
orgId,
|
||||||
|
...el
|
||||||
|
} of identityKubernetesConfigs) {
|
||||||
let orgKmsService = orgEncryptionRingBuffer.getItem(orgId);
|
let orgKmsService = orgEncryptionRingBuffer.getItem(orgId);
|
||||||
|
|
||||||
if (!orgKmsService) {
|
if (!orgKmsService) {
|
||||||
orgKmsService = await kmsService.createCipherPairWithDataKey({
|
orgKmsService = await kmsService.createCipherPairWithDataKey(
|
||||||
|
{
|
||||||
type: KmsDataKey.Organization,
|
type: KmsDataKey.Organization,
|
||||||
orgId
|
orgId
|
||||||
}, knex);
|
},
|
||||||
|
knex
|
||||||
|
);
|
||||||
orgEncryptionRingBuffer.push(orgId, orgKmsService);
|
orgEncryptionRingBuffer.push(orgId, orgKmsService);
|
||||||
}
|
}
|
||||||
|
|
||||||
|
|||||||
@@ -62,10 +62,13 @@ const reencryptIdentityOidcAuth = async (knex: Knex) => {
|
|||||||
async ({ encryptedSymmetricKey, symmetricKeyKeyEncoding, symmetricKeyTag, symmetricKeyIV, orgId, ...el }) => {
|
async ({ encryptedSymmetricKey, symmetricKeyKeyEncoding, symmetricKeyTag, symmetricKeyIV, orgId, ...el }) => {
|
||||||
let orgKmsService = orgEncryptionRingBuffer.getItem(orgId);
|
let orgKmsService = orgEncryptionRingBuffer.getItem(orgId);
|
||||||
if (!orgKmsService) {
|
if (!orgKmsService) {
|
||||||
orgKmsService = await kmsService.createCipherPairWithDataKey({
|
orgKmsService = await kmsService.createCipherPairWithDataKey(
|
||||||
|
{
|
||||||
type: KmsDataKey.Organization,
|
type: KmsDataKey.Organization,
|
||||||
orgId
|
orgId
|
||||||
}, knex);
|
},
|
||||||
|
knex
|
||||||
|
);
|
||||||
orgEncryptionRingBuffer.push(orgId, orgKmsService);
|
orgEncryptionRingBuffer.push(orgId, orgKmsService);
|
||||||
}
|
}
|
||||||
const key = infisicalSymmetricDecrypt({
|
const key = infisicalSymmetricDecrypt({
|
||||||
|
|||||||
@@ -49,10 +49,13 @@ const reencryptSamlConfig = async (knex: Knex) => {
|
|||||||
async ({ encryptedSymmetricKey, symmetricKeyKeyEncoding, symmetricKeyTag, symmetricKeyIV, ...el }) => {
|
async ({ encryptedSymmetricKey, symmetricKeyKeyEncoding, symmetricKeyTag, symmetricKeyIV, ...el }) => {
|
||||||
let orgKmsService = orgEncryptionRingBuffer.getItem(el.orgId);
|
let orgKmsService = orgEncryptionRingBuffer.getItem(el.orgId);
|
||||||
if (!orgKmsService) {
|
if (!orgKmsService) {
|
||||||
orgKmsService = await kmsService.createCipherPairWithDataKey({
|
orgKmsService = await kmsService.createCipherPairWithDataKey(
|
||||||
|
{
|
||||||
type: KmsDataKey.Organization,
|
type: KmsDataKey.Organization,
|
||||||
orgId: el.orgId
|
orgId: el.orgId
|
||||||
}, knex);
|
},
|
||||||
|
knex
|
||||||
|
);
|
||||||
orgEncryptionRingBuffer.push(el.orgId, orgKmsService);
|
orgEncryptionRingBuffer.push(el.orgId, orgKmsService);
|
||||||
}
|
}
|
||||||
const key = infisicalSymmetricDecrypt({
|
const key = infisicalSymmetricDecrypt({
|
||||||
@@ -204,10 +207,13 @@ const reencryptLdapConfig = async (knex: Knex) => {
|
|||||||
async ({ encryptedSymmetricKey, symmetricKeyKeyEncoding, symmetricKeyTag, symmetricKeyIV, ...el }) => {
|
async ({ encryptedSymmetricKey, symmetricKeyKeyEncoding, symmetricKeyTag, symmetricKeyIV, ...el }) => {
|
||||||
let orgKmsService = orgEncryptionRingBuffer.getItem(el.orgId);
|
let orgKmsService = orgEncryptionRingBuffer.getItem(el.orgId);
|
||||||
if (!orgKmsService) {
|
if (!orgKmsService) {
|
||||||
orgKmsService = await kmsService.createCipherPairWithDataKey({
|
orgKmsService = await kmsService.createCipherPairWithDataKey(
|
||||||
|
{
|
||||||
type: KmsDataKey.Organization,
|
type: KmsDataKey.Organization,
|
||||||
orgId: el.orgId
|
orgId: el.orgId
|
||||||
}, knex);
|
},
|
||||||
|
knex
|
||||||
|
);
|
||||||
orgEncryptionRingBuffer.push(el.orgId, orgKmsService);
|
orgEncryptionRingBuffer.push(el.orgId, orgKmsService);
|
||||||
}
|
}
|
||||||
const key = infisicalSymmetricDecrypt({
|
const key = infisicalSymmetricDecrypt({
|
||||||
@@ -353,10 +359,13 @@ const reencryptOidcConfig = async (knex: Knex) => {
|
|||||||
async ({ encryptedSymmetricKey, symmetricKeyKeyEncoding, symmetricKeyTag, symmetricKeyIV, ...el }) => {
|
async ({ encryptedSymmetricKey, symmetricKeyKeyEncoding, symmetricKeyTag, symmetricKeyIV, ...el }) => {
|
||||||
let orgKmsService = orgEncryptionRingBuffer.getItem(el.orgId);
|
let orgKmsService = orgEncryptionRingBuffer.getItem(el.orgId);
|
||||||
if (!orgKmsService) {
|
if (!orgKmsService) {
|
||||||
orgKmsService = await kmsService.createCipherPairWithDataKey({
|
orgKmsService = await kmsService.createCipherPairWithDataKey(
|
||||||
|
{
|
||||||
type: KmsDataKey.Organization,
|
type: KmsDataKey.Organization,
|
||||||
orgId: el.orgId
|
orgId: el.orgId
|
||||||
}, knex);
|
},
|
||||||
|
knex
|
||||||
|
);
|
||||||
orgEncryptionRingBuffer.push(el.orgId, orgKmsService);
|
orgEncryptionRingBuffer.push(el.orgId, orgKmsService);
|
||||||
}
|
}
|
||||||
const key = infisicalSymmetricDecrypt({
|
const key = infisicalSymmetricDecrypt({
|
||||||
|
|||||||
@@ -111,7 +111,7 @@ export const groupDALFactory = (db: TDbClient) => {
|
|||||||
}
|
}
|
||||||
|
|
||||||
if (search) {
|
if (search) {
|
||||||
void query.andWhereRaw(`CONCAT_WS(' ', "firstName", "lastName", "username") ilike '%${search}%'`);
|
// void query.andWhereRaw(`CONCAT_WS(' ', "firstName", "lastName", "username") ilike '%${search}%'`);
|
||||||
} else if (username) {
|
} else if (username) {
|
||||||
void query.andWhere(`${TableName.Users}.username`, "ilike", `%${username}%`);
|
void query.andWhere(`${TableName.Users}.username`, "ilike", `%${username}%`);
|
||||||
}
|
}
|
||||||
|
|||||||
Reference in New Issue
Block a user