Skip to content

[GRDM-62705] ENABLE_TIMESTAMP = False でタイムスタンプ局へのリクエストを完全に停止できるように修正 - #783

Open
yacchin1205 wants to merge 1 commit into
RCOSDP:developfrom
yacchin1205:fix/disable-timestamp-guard
Open

[GRDM-62705] ENABLE_TIMESTAMP = False でタイムスタンプ局へのリクエストを完全に停止できるように修正#783
yacchin1205 wants to merge 1 commit into
RCOSDP:developfrom
yacchin1205:fix/disable-timestamp-guard

Conversation

@yacchin1205

@yacchin1205 yacchin1205 commented Sep 2, 2026

Copy link
Copy Markdown

Purpose

ENABLE_TIMESTAMP = False を設定してもタイムスタンプ局(TSA)へのリクエストが止まらない問題を修正します。

現状の ENABLE_TIMESTAMP はファイルアップロード時のフック等5関数でのみ参照されており、False にしても以下の経路からはTSAへのリクエストが送信され続けます:

  • ファイル画面の「Request Trusted Timestamp」アクション
  • 証跡管理タブ・管理画面からの一括付与 (celery_add_timestamp_token)
  • wiki インポート時のファイルコピー
  • Nextcloud Institutions / Dropbox Business の Webhook 起点の自動付与

トークン発行(=TSAへの通信)を行う AddTimestamp / AddTimestampHashadd_token() の内部からのみ呼ばれるため、add_token() の入口で遮断すれば全経路を網羅できます。また、uPKI構成では検証も外部コマンド(ネットワークアクセスの可能性あり)経由で行われるため、検証の共通入口である check_file_timestamp() も停止対象に含めます。

Changes

  • add_token() / check_file_timestamp() の冒頭に ENABLE_TIMESTAMP による早期 return を追加(同ファイル内の既存ガードと同じ形式)
  • フラグ無効時に両関数が即座に None を返すことを確認するテストを追加

QA Notes

Documentation

None (ENABLE_TIMESTAMP は既存の設定項目です)

Side Effects

ENABLE_TIMESTAMP = False の環境でのみ、以下の既知の影響があります(UI側の整理は別途対応予定):

  • ファイル詳細ページの検証APIが500となり、タイムスタンプ検証欄に「Fail: not responded」と表示されます
  • Nextcloud Institutions / Dropbox Business のWebhook処理で AttributeError がログに記録されます(ファイル単位の except で捕捉されタスクは継続します。TSAへの通信は発生しません。Nextcloud は更新検出カーソルが進まないため、同じファイルが次回以降も再検出されます)
  • 証跡管理タブの一括検証/付与タスクは全件スキップで正常終了し、TIMESTAMP_ALL_VERIFIED / TIMESTAMP_ALL_ADDED の NodeLog が記録されます

Ticket

GRDM-62705

@yacchin1205
yacchin1205 marked this pull request as draft September 2, 2026 00:10
@yacchin1205 yacchin1205 changed the title Stop all timestamp authority requests when ENABLE_TIMESTAMP is False [GRDM-62705] ENABLE_TIMESTAMP = False でタイムスタンプ局へのリクエストを完全に停止できるように修正 Sep 2, 2026
@yacchin1205
yacchin1205 marked this pull request as ready for review September 2, 2026 04:38
Sign up for free to join this conversation on GitHub. Already have an account? Sign in to comment

Labels

None yet

Projects

None yet

Development

Successfully merging this pull request may close these issues.

1 participant