From 5e3e4e0a4670a15c9828349224dfbb74ca0ab041 Mon Sep 17 00:00:00 2001 From: Daniel Allaire Date: Fri, 3 Jul 2026 11:31:36 -0400 Subject: [PATCH] =?UTF-8?q?serveur=5Fkeycloak=20:=20corriger=20le=20lint?= =?UTF-8?q?=20(risky-shell-pipe)=20de=20la=20f=C3=A9d=C3=A9ration?= MIME-Version: 1.0 Content-Type: text/plain; charset=UTF-8 Content-Transfer-Encoding: 8bit set -euo pipefail + executable /bin/bash sur la tâche kcadm. Sûr ici (les grep vides n'alimentent que des assignations, tolérées par set -e). Vérifié : lint production 0 échec, redéploiement idempotent (changed=0), testmail token HTTP 200. Co-Authored-By: Claude Opus 4.8 --- roles/serveur_keycloak/tasks/federation-ldap.yml | 3 ++- 1 file changed, 2 insertions(+), 1 deletion(-) diff --git a/roles/serveur_keycloak/tasks/federation-ldap.yml b/roles/serveur_keycloak/tasks/federation-ldap.yml index 8054784..2fe417b 100644 --- a/roles/serveur_keycloak/tasks/federation-ldap.yml +++ b/roles/serveur_keycloak/tasks/federation-ldap.yml @@ -10,8 +10,9 @@ - name: Configurer le realm et la fédération LDAP (kcadm, idempotent) ansible.builtin.shell: + executable: /bin/bash cmd: | - set -eu + set -euo pipefail KC={{ serveur_keycloak_home }}/bin/kcadm.sh CHANGED=0 "$KC" config credentials --server http://localhost:8080 --realm master \