Skip to content

Commit e7e73bf

Browse files
committed
fix(egress): validate rotated headers and skip headers on bad URL
- Skip caching rotated headers when the accompanying URL is invalid - Validate rotated header names/values before caching
1 parent f215ddf commit e7e73bf

1 file changed

Lines changed: 8 additions & 8 deletions

File tree

components/egress/pkg/credentialvault/source_http.go

Lines changed: 8 additions & 8 deletions
Original file line numberDiff line numberDiff line change
@@ -143,16 +143,16 @@ func (s *httpSource) fetch(ctx context.Context) (string, error) {
143143
} else {
144144
s.expiresAt = time.Time{}
145145
}
146-
if result.URL != "" {
147-
if validateHTTPSourceURL(result.URL) == nil {
148-
s.nextURL = result.URL
149-
if result.Headers == nil {
150-
s.nextHeaders = nil
151-
s.headersRotated = true
152-
}
146+
urlValid := result.URL == "" || validateHTTPSourceURL(result.URL) == nil
147+
headersValid := result.Headers == nil || validateHTTPSourceHeaders(result.Headers) == nil
148+
if urlValid && result.URL != "" {
149+
s.nextURL = result.URL
150+
if result.Headers == nil {
151+
s.nextHeaders = nil
152+
s.headersRotated = true
153153
}
154154
}
155-
if result.Headers != nil {
155+
if urlValid && headersValid && result.Headers != nil {
156156
s.nextHeaders = result.Headers
157157
s.headersRotated = true
158158
}

0 commit comments

Comments
 (0)