Thursday, 2026-09-03

cardoegtema: https://review.opendev.org/c/openstack/keystone/+/981321 you can already get a system scoped token.00:21
cardoegtema: the issue was actually related to keystoneauth returning the unscoped token and then that was sent to a system scoped request. That was the underlying issue.00:22
opendevreviewMerged openstack/keystoneauth master: trivial: Make Adapter, Session register methods classmethods  https://review.opendev.org/c/openstack/keystoneauth/+/100323200:24
tkajinamd34dh0r53, hi could you please check https://review.opendev.org/c/openstack/keystonemiddleware/+/979375 to to unblock the series ?02:48
*** zseguin is now known as Guest1700506:27
*** EugenMayer4401800 is now known as EugenMayer44018006:37
opendevreviewArtem Goncharov proposed openstack/keystone stable/2026.1: Ban ec2credential tokens from Keystone API  https://review.opendev.org/c/openstack/keystone/+/100208207:09
gtemacardoe: I know you can get system scoped token. This test is barely verifying something not very relevant to the issue. Of course you can get a system scoped token after authenticated through federation with rescoping (what is itself a bug), but you can't get system scope token for federated user during initial authentication (token payload is missing). Failing skyline usecase demonstrates that the token it has is technically corrupted07:15
gtemaand we first need to figure out what is this token really is and how it was retrieved. Just adding new payload type is closing eyes to the real bug by providing a workaround07:15
gtemacardoe, so if you wanna help debugging the real cause please add the following to the failing place:    ``` def _determine_payload_class_from_token(self, token):07:26
gtema        print(f" the token expanded is {token.__dict__}")``` and let me know the content of the token that fails for you so that we can understand what is inside the token that skyline gets (you can pass me details in private if concerned of the privacy)07:26
*** zseguin_ is now known as zseguin07:28
opendevreviewOpenStack Release Bot proposed openstack/oslo.limit stable/2026.2: Update .gitreview for stable/2026.2  https://review.opendev.org/c/openstack/oslo.limit/+/100368310:54
opendevreviewOpenStack Release Bot proposed openstack/oslo.limit stable/2026.2: Update TOX_CONSTRAINTS_FILE for stable/2026.2  https://review.opendev.org/c/openstack/oslo.limit/+/100368410:54
opendevreviewOpenStack Release Bot proposed openstack/oslo.limit master: Update master for stable/2026.2  https://review.opendev.org/c/openstack/oslo.limit/+/100368510:54
opendevreviewOpenStack Release Bot proposed openstack/oslo.policy stable/2026.2: Update .gitreview for stable/2026.2  https://review.opendev.org/c/openstack/oslo.policy/+/100369810:55
opendevreviewOpenStack Release Bot proposed openstack/oslo.policy stable/2026.2: Update TOX_CONSTRAINTS_FILE for stable/2026.2  https://review.opendev.org/c/openstack/oslo.policy/+/100369910:55
opendevreviewOpenStack Release Bot proposed openstack/oslo.policy master: Update master for stable/2026.2  https://review.opendev.org/c/openstack/oslo.policy/+/100370010:55
opendevreviewMerged openstack/keystone stable/2026.1: Ban ec2credential tokens from Keystone API  https://review.opendev.org/c/openstack/keystone/+/100208210:59
opendevreviewOpenStack Release Bot proposed openstack/keystoneauth stable/2026.2: Update .gitreview for stable/2026.2  https://review.opendev.org/c/openstack/keystoneauth/+/100373811:06
opendevreviewOpenStack Release Bot proposed openstack/keystoneauth stable/2026.2: Update TOX_CONSTRAINTS_FILE for stable/2026.2  https://review.opendev.org/c/openstack/keystoneauth/+/100373911:06
opendevreviewOpenStack Release Bot proposed openstack/keystoneauth master: Update master for stable/2026.2  https://review.opendev.org/c/openstack/keystoneauth/+/100374011:06
opendevreviewMerged openstack/oslo.policy stable/2026.2: Update .gitreview for stable/2026.2  https://review.opendev.org/c/openstack/oslo.policy/+/100369812:28
opendevreviewMerged openstack/oslo.limit stable/2026.2: Update .gitreview for stable/2026.2  https://review.opendev.org/c/openstack/oslo.limit/+/100368312:45
opendevreviewMerged openstack/oslo.limit stable/2026.2: Update TOX_CONSTRAINTS_FILE for stable/2026.2  https://review.opendev.org/c/openstack/oslo.limit/+/100368412:49
opendevreviewMerged openstack/oslo.limit master: Update master for stable/2026.2  https://review.opendev.org/c/openstack/oslo.limit/+/100368512:49
opendevreviewMerged openstack/oslo.policy master: Update master for stable/2026.2  https://review.opendev.org/c/openstack/oslo.policy/+/100370012:51
opendevreviewMerged openstack/keystoneauth master: Update master for stable/2026.2  https://review.opendev.org/c/openstack/keystoneauth/+/100374012:58
cardoegtema: Yeah I had given that previously and Boris used that for his patches.13:31
gtemaI have never seen this info. Maybe because of this I do not understand how he came to the fix. It seems logical, but a "workaround" rather then fix the root bug. I have a different opinion over the crash reasons13:36
opendevreviewStephen Finucane proposed openstack/keystoneauth master: typing: Use objects from typing  https://review.opendev.org/c/openstack/keystoneauth/+/99471313:48
opendevreviewStephen Finucane proposed openstack/keystoneauth master: typing: Remove unnecessary use of TYPE_CHECKING  https://review.opendev.org/c/openstack/keystoneauth/+/100377713:48
opendevreviewStephen Finucane proposed openstack/keystoneauth master: trivial: Remove type info from docstrings  https://review.opendev.org/c/openstack/keystoneauth/+/100377813:48
opendevreviewStephen Finucane proposed openstack/keystoneauth master: typing: Allow None passed to set_auth_state  https://review.opendev.org/c/openstack/keystoneauth/+/100378013:49
*** zigo_ is now known as zigo14:07
*** sfinucan is now known as stephenfin14:58
cardoegtema: I'll rerun it tomorrow and get you info.14:58
gtemathanks14:59
opendevreviewMerged openstack/keystone master: Use a %% to escape the % sign  https://review.opendev.org/c/openstack/keystone/+/93018015:06
opendevreviewMerged openstack/keystoneauth master: typing: Allow None passed to set_auth_state  https://review.opendev.org/c/openstack/keystoneauth/+/100378016:52
gouthamrrelease-team: anyone else around to review/merge: https://review.opendev.org/c/openstack/releases/+/1003379 17:39
gouthamrty fungi \o/17:39
fungibetter to ping folks in #openstack-releases, but yes i can expedite it17:41
fungier, #openstack-release (no trailing plural "s")17:41
fungiwe've discussed that set of release requests thoroughly now and it appears any concerns previously raised have been addressed17:42
gouthamri did post in the wrong channel, my bad.. 17:47
opendevreviewMerged openstack/oslo.policy master: Fix typo  https://review.opendev.org/c/openstack/oslo.policy/+/100337317:59
opendevreviewBenjamin Lasseye proposed openstack/keystone master: Fix: TOTP authentication lockout risk in Keystone  https://review.opendev.org/c/openstack/keystone/+/98596921:27
opendevreviewBenjamin Lasseye proposed openstack/keystone master: Fix: TOTP authentication lockout risk in Keystone  https://review.opendev.org/c/openstack/keystone/+/98596921:32

Generated by irclog2html.py 4.1.0 by Marius Gedminas - find it at https://mg.pov.lt/irclog2html/!