fix: restrict user email visibility
CI / lint (pull_request) Successful in 32s
CI / format (pull_request) Successful in 33s
CI / install-and-build (pull_request) Successful in 1m9s
CI / typecheck-tests (pull_request) Successful in 28s
CI / typecheck-source (pull_request) Successful in 28s
CI / test (pull_request) Successful in 39s

Co-Authored-By: gpt-5.6-sol <noreply@openai.com>
This commit is contained in:
2026-07-23 18:49:49 +00:00
co-authored by Codex
parent d7e31dfce9
commit a1992eb57a
4 changed files with 232 additions and 5 deletions
+3 -1
View File
@@ -17,7 +17,9 @@ async function getApiDb() {
email: AUTH_EMAIL,
name: "API Auth User",
password: pw,
flags: {},
// The shared backend contract suite exercises unrestricted user lookup,
// which the HTTP API now reserves for global administrators.
flags: { admin: true },
});
const server = await createTestServer(sqliteDb);
const authHeader = "Basic " + btoa(`${AUTH_EMAIL}:${AUTH_PASSWORD}`);