(security): auto-generate webhook secret when unset, redact token in tgapi standalone logs (fix): webhookLogger nil panic, dead warning block (tests): update secret-path test for new auto-gen behaviour (doc): CHANGELOG v1.0.1

Co-Authored-By: Claude Sonnet 4.6 <noreply@anthropic.com>
This commit is contained in:
2026-06-11 13:33:34 +03:00
co-authored by Claude Sonnet 4.6
parent 5514665625
commit 9e3450df31
7 changed files with 42 additions and 18 deletions
+1
View File
@@ -122,6 +122,7 @@ func NewAPI(opts *APIOpts) *API {
"API", utils.GetLoggerLevel(),
opts.logFormat, opts.logFormatter,
)
logger.AddReplacer(opts.token, "<TOKEN>")
client := opts.client
if client == nil {
+3 -2
View File
@@ -79,6 +79,7 @@ func NewUploader(api *API) *Uploader {
"UPLOADER", utils.GetLoggerLevel(),
api.logFormat, api.logFormatter,
)
logger.AddReplacer(api.token, "<TOKEN>")
return &Uploader{api, logger}
}
@@ -143,7 +144,7 @@ func (r UploaderRequest[R, P]) doRequest(ctx context.Context, up *Uploader) (R,
req.Header.Set("User-Agent", fmt.Sprintf("Laniakea/%s", utils.VersionString))
req.ContentLength = int64(buf.Len())
up.logger.Debugln("UPLOADER REQ", r.method)
up.logger.Debugln("UPLOADER REQ", url)
resp, err := up.api.client.Do(req)
if err != nil {
return zero, err
@@ -154,7 +155,7 @@ func (r UploaderRequest[R, P]) doRequest(ctx context.Context, up *Uploader) (R,
if err != nil {
return zero, err
}
up.logger.Debugln("UPLOADER RES", r.method, string(body))
up.logger.Debugln("UPLOADER RES", url, string(body))
response, err := parseBody[R](body)
if err != nil {