pico
created pr with
84.1
added 84.2
1: 659964e ! 1: af4cda9 feat: access control using ssh certs
-: ------- > 2: d9a74df chore: logging and cleanup
added 84.3
1: af4cda9 < -: ------- feat: access control using ssh certs
2: d9a74df ! 1: bb8ef88 feat: access control using ssh certs
cmds
checkout latest patchset:
ssh pr.pico.sh print 84 | git am -3checkout any patchset in a patch request:
ssh pr.pico.sh print 84.[rev] | git am -3add changes to patch request:
git format-patch main --stdout | ssh pr.pico.sh pr add 84
Patchset
84.3
feat: access control using ssh certs
Eric Bower
2025-12-13T01:57:46ZSemantic diff summary
0 added,
9 modified,
1 signature changed,
0 removed
across 7 analyzed files
+1
-1
pkg/apps/feeds/ssh.go
#
| ... | ... | @@ -46,7 +46,7 @@ func StartSshServer() { | |
| 46 | 46 | } | |
| 47 | 47 | handler := filehandlers.NewFileHandlerRouter(cfg, dbh, fileMap) | |
| 48 | 48 | ||
| 49 | - | sshAuth := shared.NewSshAuthHandler(dbh, logger) | |
| 49 | + | sshAuth := shared.NewSshAuthHandler(dbh, logger, "feeds") | |
| 50 | 50 | ||
| 51 | 51 | // Create a new SSH server | |
| 52 | 52 | server, err := pssh.NewSSHServerWithConfig( |
+1
-1
pkg/apps/pastes/ssh.go
#
| ... | ... | @@ -45,7 +45,7 @@ func StartSshServer() { | |
| 45 | 45 | "fallback": filehandlers.NewScpPostHandler(dbh, cfg, hooks), | |
| 46 | 46 | } | |
| 47 | 47 | handler := filehandlers.NewFileHandlerRouter(cfg, dbh, fileMap) | |
| 48 | - | sshAuth := shared.NewSshAuthHandler(dbh, logger) | |
| 48 | + | sshAuth := shared.NewSshAuthHandler(dbh, logger, "pastes") | |
| 49 | 49 | ||
| 50 | 50 | // Create a new SSH server | |
| 51 | 51 | server, err := pssh.NewSSHServerWithConfig( |
+1
-1
pkg/apps/pgs/ssh.go
#
+3
-2
pkg/apps/pico/ssh.go
#
| ... | ... | @@ -76,7 +76,8 @@ func StartSshServer() { | |
| 76 | 76 | promPort, | |
| 77 | 77 | "ssh_data/term_info_ed25519", | |
| 78 | 78 | func(conn ssh.ConnMetadata, key ssh.PublicKey) (*ssh.Permissions, error) { | |
| 79 | - | perms, _ := sshAuth.PubkeyAuthHandler(conn, key) | |
| 79 | + | perms, err := sshAuth.PubkeyAuthHandler(conn, key) | |
| 80 | + | logger.Warn("pubkey auth handler", "err", err) | |
| 80 | 81 | if perms == nil { | |
| 81 | 82 | perms = &ssh.Permissions{ | |
| 82 | 83 | Extensions: map[string]string{ |
+1
-1
pkg/apps/pipe/ssh.go
#
| ... | ... | @@ -46,7 +46,7 @@ func StartSshServer() { | |
| 46 | 46 | Access: syncmap.New[string, []string](), | |
| 47 | 47 | } | |
| 48 | 48 | ||
| 49 | - | sshAuth := shared.NewSshAuthHandler(dbh, logger) | |
| 49 | + | sshAuth := shared.NewSshAuthHandler(dbh, logger, "pipe") | |
| 50 | 50 | ||
| 51 | 51 | // Create a new SSH server | |
| 52 | 52 | server, err := pssh.NewSSHServerWithConfig( |
+1
-1
pkg/apps/prose/ssh.go
#
| ... | ... | @@ -59,7 +59,7 @@ func StartSshServer() { | |
| 59 | 59 | } | |
| 60 | 60 | handler := filehandlers.NewFileHandlerRouter(cfg, dbh, fileMap) | |
| 61 | 61 | ||
| 62 | - | sshAuth := shared.NewSshAuthHandler(dbh, logger) | |
| 62 | + | sshAuth := shared.NewSshAuthHandler(dbh, logger, "prose") | |
| 63 | 63 | ||
| 64 | 64 | // Create a new SSH server | |
| 65 | 65 | server, err := pssh.NewSSHServerWithConfig( |