forked from bitcoinafterlife/bal-server
fix(pusher): allow bypassing SSRF validation for local dev and fix RUST_LOG export
- Add WELIST_SKIP_URL_VALIDATION env var to bypass URL validation in dev - Fix bal-pusher.sh: export RUST_LOG so env_logger picks up log level - Add WELIST_SKIP_URL_VALIDATION=true to bal-pusher.sh for regtest use
This commit is contained in:
@@ -1,4 +1,4 @@
|
|||||||
RUST_LOG=trace
|
export RUST_LOG=trace
|
||||||
|
|
||||||
export BAL_PUSHER_DB_FILE="$(pwd)/bal.db"
|
export BAL_PUSHER_DB_FILE="$(pwd)/bal.db"
|
||||||
#export BAL_PUSHER_BITCOIN_COOKIE_FILE=/~/.bitcoin/.cookie
|
#export BAL_PUSHER_BITCOIN_COOKIE_FILE=/~/.bitcoin/.cookie
|
||||||
@@ -6,9 +6,10 @@ export BAL_PUSHER_DB_FILE="$(pwd)/bal.db"
|
|||||||
#export BAL_PUSHER_TESTNET_COOKIE_FILE=/~/.bitcoin/testnet3/.cookie
|
#export BAL_PUSHER_TESTNET_COOKIE_FILE=/~/.bitcoin/testnet3/.cookie
|
||||||
#export BAL_PUSHER_SIGNET_COOKIE_FILE=/~/.bitcoin/signet/.cookie
|
#export BAL_PUSHER_SIGNET_COOKIE_FILE=/~/.bitcoin/signet/.cookie
|
||||||
|
|
||||||
export BAL_PUSHER_REGTEST_ZMQ_HASHBLOCK=tcp://127.0.0.1:18443
|
export BAL_PUSHER_REGTEST_ZMQ_HASHBLOCK=tcp://127.0.0.1:21332
|
||||||
export BAL_PUSHER_SEND_STATS=true
|
export BAL_PUSHER_SEND_STATS=true
|
||||||
export WELIST_SERVER_URL=http://localhost:8085
|
export WELIST_SERVER_URL=http://localhost:8086
|
||||||
|
export WELIST_SKIP_URL_VALIDATION=true
|
||||||
export BAL_SERVER_URL="http://127.0.0.1:9133"
|
export BAL_SERVER_URL="http://127.0.0.1:9133"
|
||||||
export SSL_KEY_PATH="$(pwd)/private_key.pem"
|
export SSL_KEY_PATH="$(pwd)/private_key.pem"
|
||||||
cargo run --bin=bal-pusher regtest
|
cargo run --bin=bal-pusher regtest
|
||||||
|
|||||||
@@ -429,7 +429,11 @@ async fn send_stats_report(
|
|||||||
debug!("sending report to welist");
|
debug!("sending report to welist");
|
||||||
let welist_url = env::var("WELIST_SERVER_URL")
|
let welist_url = env::var("WELIST_SERVER_URL")
|
||||||
.unwrap_or("https://welist.bitcoin-after.life".to_string());
|
.unwrap_or("https://welist.bitcoin-after.life".to_string());
|
||||||
if !is_valid_welist_url(&welist_url) {
|
let skip_validation = env::var("WELIST_SKIP_URL_VALIDATION")
|
||||||
|
.unwrap_or("false".to_string())
|
||||||
|
.parse::<bool>()
|
||||||
|
.unwrap_or(false);
|
||||||
|
if !skip_validation && !is_valid_welist_url(&welist_url) {
|
||||||
warn!(
|
warn!(
|
||||||
"Invalid or unsafe WELIST_SERVER_URL: {}. Skipping stats report.",
|
"Invalid or unsafe WELIST_SERVER_URL: {}. Skipping stats report.",
|
||||||
welist_url
|
welist_url
|
||||||
|
|||||||
Reference in New Issue
Block a user