Wednesday, 2026-08-26

opendevreviewMerged openstack/keystonemiddleware master: tox: Drop redundant injection of VIRTUAL_ENV variable  https://review.opendev.org/c/openstack/keystonemiddleware/+/97687100:25
opendevreviewMerged openstack/keystonemiddleware master: Use oslo.config to document valid choices  https://review.opendev.org/c/openstack/keystonemiddleware/+/97356900:25
opendevreviewMerged openstack/keystonemiddleware master: Mock discovery of www_authenticate_uri  https://review.opendev.org/c/openstack/keystonemiddleware/+/98918700:25
opendevreviewMerged openstack/keystonemiddleware master: Mark client_secret as secret in configuration  https://review.opendev.org/c/openstack/keystonemiddleware/+/100147800:25
opendevreviewMerged openstack/keystonemiddleware master: cache: change log level for handled token corruption  https://review.opendev.org/c/openstack/keystonemiddleware/+/89565200:25
opendevreviewMerged openstack/keystonemiddleware master: auth_token: Add popular auth plugin options in generated config  https://review.opendev.org/c/openstack/keystonemiddleware/+/91554300:25
opendevreviewTakashi Kajinami proposed openstack/keystonemiddleware master: Drop unused or unnecessary oslo.cache call  https://review.opendev.org/c/openstack/keystonemiddleware/+/97937502:06
opendevreviewTakashi Kajinami proposed openstack/keystonemiddleware master: Un-deprecate memcache_use_advanced_pool = False  https://review.opendev.org/c/openstack/keystonemiddleware/+/97940902:06
opendevreviewTakashi Kajinami proposed openstack/keystonemiddleware master: Install memcached  https://review.opendev.org/c/openstack/keystonemiddleware/+/97941102:06
opendevreviewTakashi Kajinami proposed openstack/keystonemiddleware master: Drop redundant encode/decode check  https://review.opendev.org/c/openstack/keystonemiddleware/+/97941202:06
opendevreviewTakashi Kajinami proposed openstack/keystonemiddleware master: Add oslo.cache backend support  https://review.opendev.org/c/openstack/keystonemiddleware/+/97937402:06
opendevreviewTakashi Kajinami proposed openstack/keystonemiddleware master: Add oslo.cache backend support  https://review.opendev.org/c/openstack/keystonemiddleware/+/97937406:32
opendevreviewTakashi Kajinami proposed openstack/keystonemiddleware master: Drop remaining logic for identity v2 API  https://review.opendev.org/c/openstack/keystonemiddleware/+/97937606:43
fricklergtema: xek: seems keystone-protection-functional is always failing on 2026.1 and 2025.2 because all tests are skipped, is that a known issue already? not sure why only these branches are affected06:44
opendevreviewGrzegorz Grasza proposed openstack/keystone stable/2025.1: credentials: reject delegated tokens, restrict PATCH to blob only  https://review.opendev.org/c/openstack/keystone/+/100233507:12
opendevreviewGrzegorz Grasza proposed openstack/keystone-tempest-plugin master: Keep KEYSTONE_ENFORCE_SCOPE in the protection job  https://review.opendev.org/c/openstack/keystone-tempest-plugin/+/100244007:17
opendevreviewGrzegorz Grasza proposed openstack/keystone stable/2026.1: Fix keystone scope flag in tempest.conf  https://review.opendev.org/c/openstack/keystone/+/100244107:17
opendevreviewGrzegorz Grasza proposed openstack/keystone stable/2026.1: devstack: honor KEYSTONE_ENFORCE_NEW_DEFAULTS for protection tests  https://review.opendev.org/c/openstack/keystone/+/100244207:17
opendevreviewGrzegorz Grasza proposed openstack/keystone stable/2025.2: Fix keystone scope flag in tempest.conf  https://review.opendev.org/c/openstack/keystone/+/100244307:17
opendevreviewGrzegorz Grasza proposed openstack/keystone stable/2025.2: devstack: honor KEYSTONE_ENFORCE_NEW_DEFAULTS for protection tests  https://review.opendev.org/c/openstack/keystone/+/100244407:17
opendevreviewGrzegorz Grasza proposed openstack/keystone stable/2025.1: Fix keystone scope flag in tempest.conf  https://review.opendev.org/c/openstack/keystone/+/100244507:18
opendevreviewGrzegorz Grasza proposed openstack/keystone stable/2025.1: devstack: honor KEYSTONE_ENFORCE_NEW_DEFAULTS for protection tests  https://review.opendev.org/c/openstack/keystone/+/100244607:18
xekfrickler https://review.opendev.org/c/openstack/keystone-tempest-plugin/+/1002440 should fix this07:19
opendevreviewGrzegorz Grasza proposed openstack/keystone stable/2026.1: devstack: honor KEYSTONE_ENFORCE_NEW_DEFAULTS for protection tests  https://review.opendev.org/c/openstack/keystone/+/100244207:25
opendevreviewGrzegorz Grasza proposed openstack/keystone stable/2025.2: devstack: honor KEYSTONE_ENFORCE_NEW_DEFAULTS for protection tests  https://review.opendev.org/c/openstack/keystone/+/100244407:25
opendevreviewGrzegorz Grasza proposed openstack/keystone stable/2025.1: devstack: honor KEYSTONE_ENFORCE_NEW_DEFAULTS for protection tests  https://review.opendev.org/c/openstack/keystone/+/100244607:25
fricklerxek: ah, thx, I was just confused because 2025.1 seems to be passing anyway07:26
opendevreviewGrzegorz Grasza proposed openstack/keystone stable/2026.1: DNM: exercise keystone-protection-functional with Depends-On 1002440  https://review.opendev.org/c/openstack/keystone/+/100244807:35
opendevreviewTakashi Kajinami proposed openstack/keystonemiddleware master: Add oslo.cache backend support  https://review.opendev.org/c/openstack/keystonemiddleware/+/97937407:50
tobias-urdinxek: i updated the large backport train for unmaintained/2024.1 with your 2025.1 backports cherry-picked with changes so that they apply https://review.opendev.org/c/openstack/keystone/+/100245509:03
fricklertobias-urdin: thank you, I started merging some of the older changes yesterday, will check the new ones, too. but likely it's better to wait until the stable branch patches are merged09:28
*** darmach3 is now known as darmach09:58
*** darmach0 is now known as darmach10:13
opendevreviewMauricio Harley proposed openstack/keystone-tempest-plugin master: Add Tempest coverage for default JWS algorithm and PBKDF2  https://review.opendev.org/c/openstack/keystone-tempest-plugin/+/100246910:26
opendevreviewMerged openstack/keystone-tempest-plugin master: Keep KEYSTONE_ENFORCE_SCOPE in the protection job  https://review.opendev.org/c/openstack/keystone-tempest-plugin/+/100244011:19
tobias-urdinfrickler: thanks, yes let's do everything in the correct order11:35
opendevreviewMerged openstack/keystoneauth master: Prefer out-of-tree auth plugins on entry-point conflicts  https://review.opendev.org/c/openstack/keystoneauth/+/100239712:18
opendevreviewAndre Aranha proposed openstack/keystone master: Allow caller-specified IDs when creating projects and domains  https://review.opendev.org/c/openstack/keystone/+/100251915:01
dmendiza[m]🙋‍♂️15:04
blasseye-Hi o/15:08
dmendiza[m]Hi blasseye-  ... I don't think we have quorum for a meeting15:15
blasseye-Oh :/15:16
blasseye-dmendiza[m], because you are here haha, Did you get a chance to watch the review https://review.opendev.org/c/openstack/keystone/+/985969 ?15:21
opendevreviewJulia Kreger proposed openstack/keystoneauth master: Add minimum tls version and caller cipher controls  https://review.opendev.org/c/openstack/keystoneauth/+/98854418:23
opendevreviewGrzegorz Grasza proposed openstack/keystone master: credentials: reject delegated tokens, restrict PATCH to blob only  https://review.opendev.org/c/openstack/keystone/+/100233020:26
opendevreviewGrzegorz Grasza proposed openstack/keystone stable/2026.1: credentials: reject delegated tokens, restrict PATCH to blob only  https://review.opendev.org/c/openstack/keystone/+/100233320:36
cardoedmendiza[m]: if you're around still I've got an ask.20:38
cardoegtema: you as well20:38
cardoeI've debugged what brought us to https://review.opendev.org/c/openstack/keystone/+/97534220:39
cardoeAnd it was a bug with keystoneauth where it didn't actually use a system scoped token when the user was federated. It was sending the unscoped token.20:39
opendevreviewGrzegorz Grasza proposed openstack/keystone stable/2025.2: credentials: reject delegated tokens, restrict PATCH to blob only  https://review.opendev.org/c/openstack/keystone/+/100233420:40
cardoeerrr other way.20:40
opendevreviewGrzegorz Grasza proposed openstack/keystone stable/2025.1: credentials: reject delegated tokens, restrict PATCH to blob only  https://review.opendev.org/c/openstack/keystone/+/100233520:40
cardoeIt's a federated system scoped token20:41
cardoeI can reproduce it 100% of the time because that case isn't handled.20:41

Generated by irclog2html.py 4.1.0 by Marius Gedminas - find it at https://mg.pov.lt/irclog2html/!