Skip to content

fix(backend): logge les tentatives de connexion échouées sur /auth/login - #26

Merged
gilmry merged 1 commit into
mainfrom
fix/log-failed-login-attempts
Aug 20, 2026
Merged

gilmry merged 1 commit into
mainfrom
fix/log-failed-login-attempts

Conversation

@gilmry

@gilmry gilmry commented Aug 20, 2026

Copy link
Copy Markdown
Owner

Résumé

Suite à un audit de trafic suspect en prod (rien trouvé au niveau réseau/système, SSH bien durci, aucune activité anormale en base) : le backend ne loggue aucune requête HTTP en prod (RUST_LOG=info désactive les traces par requête), et surtout un échec d'authentification n'était jamais loggé du tout - impossible de détecter un brute-force sur /auth/login a posteriori.

Ajout d'un tracing::warn (email tenté uniquement, jamais le mot de passe) sur échec de login. warn passe le filtre RUST_LOG=info par défaut, donc visible en prod sans rien changer à la config.

Test plan

  • cargo build + cargo test --lib : 9/9
  • cargo fmt --check
  • Vérifié en dev : login avec identifiants invalides → ligne WARN avec email + IP + user-agent
  • Suite e2e complète (flake préexistant sur offline-entry.spec.ts, déjà documenté sur des PR précédentes, confirmé indépendant de ce changement)
  • CI

Audit de trafic suspect en prod : aucune requête HTTP n'est loggée
(RUST_LOG=info désactive les traces par requête), et surtout un échec
d'authentification (AuthError::InvalidCredentials) n'était jamais loggé
du tout, même en cas de brute-force actif sur /auth/login - zéro trace
possible.

Ajout d'un tracing::warn avec l'email tenté (jamais le mot de passe) sur
échec de login. warn passe le filtre RUST_LOG=info par défaut, donc
visible en prod sans changer la config.

Vérifié en dev : un login avec des identifiants invalides produit bien
une ligne WARN avec l'email, l'IP cliente et le user-agent (déjà capturés
par le span HTTP existant). Suite e2e complète (flake préexistant sur
offline-entry.spec.ts, déjà documenté, confirmé indépendant de ce
changement en le relançant seul).
@gilmry
gilmry merged commit b2ac348 into main Aug 20, 2026
3 of 4 checks passed
@gilmry
gilmry deleted the fix/log-failed-login-attempts branch August 20, 2026 05:15
Sign up for free to join this conversation on GitHub. Already have an account? Sign in to comment

Labels

None yet

Projects

None yet

Development

Successfully merging this pull request may close these issues.

1 participant