This is an automated email from the ASF dual-hosted git repository.
asf-gitbox-commits pushed a change to branch
validate-public-session-and-client-ip
in repository https://gitbox.apache.org/repos/asf/unomi.git
discard 3a8b785fc Validate eventcollector query session ids and honor client
IPs only from configured proxies.
add 81504c791 UNOMI-978: Gate cross-profile merge and systemProperties
writes on a trusted caller
new ecb2b3c82 Write filtered personalization contents back onto the
request.
new cdf479c2e Keep personalization fallback when mixed contents include a
script value.
new 1ee5c319d Deny public MVEL eval APIs from the scripting class loader.
new c0497920f Drop credentialed CORS on the public tracker endpoints.
new f3557a8af Validate eventcollector query session ids and honor client
IPs only from configured proxies.
This update added new revisions after undoing existing revisions.
That is to say, some revisions that were in the old version of the
branch are not in the new version. This situation occurs
when a user --force pushes a change and generates a repository
containing something like this:
* -- * -- B -- O -- O -- O (3a8b785fc)
\
N -- N -- N refs/heads/validate-public-session-and-client-ip
(f3557a8af)
You should already have received notification emails for all of the O
revisions, and so the following emails describe only the N revisions
from the common base, B.
Any revisions marked "omit" are not gone; other references still
refer to them. Any revisions marked "discard" are gone forever.
The 5 revisions listed above as "new" are entirely new to this
repository and will be described in separate emails. The revisions
listed as "add" were already present in the repository and have only
been added to this reference.
Summary of changes:
.../test/java/org/apache/unomi/itests/BasicIT.java | 29 +-
.../org/apache/unomi/itests/ContextServletIT.java | 233 ++++++++++++
.../org/apache/unomi/itests/ProfileMergeIT.java | 65 ++++
.../unomi/itests/PropertiesUpdateActionIT.java | 76 ++++
.../mvel-payload-personalization-mixed.json | 32 ++
manual/src/main/asciidoc/configuration.adoc | 9 +-
manual/src/main/asciidoc/samples/login-sample.adoc | 203 +++++++++--
.../main/resources/etc/custom.system.properties | 4 +-
package/src/main/resources/etc/mvel-forbid.json | 2 +-
.../actions/MergeProfilesOnPropertyAction.java | 32 ++
.../baseplugin/actions/UpdatePropertiesAction.java | 71 +++-
.../resources/OSGI-INF/blueprint/blueprint.xml | 1 +
.../actions/MergeProfilesOnPropertyActionTest.java | 136 +++++++
.../actions/UpdatePropertiesActionTest.java | 193 ++++++++++
.../unomi/rest/endpoints/ClientEndpoint.java | 2 +-
.../unomi/rest/endpoints/ContextJsonEndpoint.java | 3 +-
.../rest/endpoints/EventsCollectorEndpoint.java | 2 +-
.../rest/endpoints/ContextJsonEndpointTest.java | 28 ++
.../rest/endpoints/PublicTrackerCorsTest.java | 52 +++
samples/login-integration/pom.xml | 44 ++-
samples/login-integration/setup.sh | 299 ++++++++++++++++
.../unomi/samples/login/LoginSampleResources.java | 29 +-
.../apache/unomi/samples/login/LoginServlet.java | 395 +++++++++++++++++++++
.../src/main/resources/static/index.html | 75 ++++
.../resources/static/javascript/login-example.js | 58 +++
.../src/main/webapp/WEB-INF/web.xml | 24 --
.../login-integration/src/main/webapp/index.html | 70 ----
.../src/main/webapp/javascript/login-example.js | 139 --------
.../unomi/samples/login/LoginServletTest.java | 353 ++++++++++++++++++
.../apache/unomi/scripting/ExpressionFilter.java | 15 +-
.../scripting/SecureFilteringClassLoader.java | 122 +++++--
.../unomi/scripting/ExpressionFilterTest.java | 46 +++
.../unomi/scripting/MvelScriptExecutorTest.java | 62 +++-
.../scripting/SecureFilteringClassLoaderTest.java | 91 +++++
34 files changed, 2659 insertions(+), 336 deletions(-)
create mode 100644
itests/src/test/resources/security/mvel-payload-personalization-mixed.json
create mode 100644
plugins/baseplugin/src/test/java/org/apache/unomi/plugins/baseplugin/actions/MergeProfilesOnPropertyActionTest.java
create mode 100644
plugins/baseplugin/src/test/java/org/apache/unomi/plugins/baseplugin/actions/UpdatePropertiesActionTest.java
create mode 100644
rest/src/test/java/org/apache/unomi/rest/endpoints/PublicTrackerCorsTest.java
create mode 100755 samples/login-integration/setup.sh
copy rest/src/main/java/org/apache/unomi/rest/server/RestServerBus.java =>
samples/login-integration/src/main/java/org/apache/unomi/samples/login/LoginSampleResources.java
(59%)
create mode 100644
samples/login-integration/src/main/java/org/apache/unomi/samples/login/LoginServlet.java
create mode 100644
samples/login-integration/src/main/resources/static/index.html
create mode 100644
samples/login-integration/src/main/resources/static/javascript/login-example.js
delete mode 100644 samples/login-integration/src/main/webapp/WEB-INF/web.xml
delete mode 100644 samples/login-integration/src/main/webapp/index.html
delete mode 100644
samples/login-integration/src/main/webapp/javascript/login-example.js
create mode 100644
samples/login-integration/src/test/java/org/apache/unomi/samples/login/LoginServletTest.java
create mode 100644
scripting/src/test/java/org/apache/unomi/scripting/ExpressionFilterTest.java
create mode 100644
scripting/src/test/java/org/apache/unomi/scripting/SecureFilteringClassLoaderTest.java