MCPcopy Create free account
hub / github.com/UsefulSoftwareCo/executor / resolveAuthSecret

Function resolveAuthSecret

apps/host-selfhost/src/config.ts:89–109  ·  view source on GitHub ↗
()

Source from the content-addressed store, hash-verified

87 * valid across restarts). Memoized; mirrors {@link resolveSecretKey}.
88 */
89export const resolveAuthSecret = (): string => {
90 if (cachedAuthSecret) return cachedAuthSecret;
91 const fromEnv = (process.env.BETTER_AUTH_SECRET ?? process.env.AUTH_SECRET)?.trim();
92 if (fromEnv) {
93 cachedAuthSecret = fromEnv;
94 return fromEnv;
95 }
96 const keyPath = join(resolveDataDir(), "auth-secret.key");
97 if (existsSync(keyPath)) {
98 cachedAuthSecret = readFileSync(keyPath, "utf8").trim();
99 return cachedAuthSecret;
100 }
101 mkdirSync(resolveDataDir(), { recursive: true });
102 const generated = randomBytes(32).toString("base64");
103 writeFileSync(keyPath, generated, { mode: 0o600 });
104 console.warn(
105 `[executor] generated a session secret at ${keyPath}. Set BETTER_AUTH_SECRET to manage it explicitly (rotating it signs everyone out).`,
106 );
107 cachedAuthSecret = generated;
108 return generated;
109};
110
111let warnedNoPublicUrl = false;
112

Callers 1

loadConfigFunction · 0.85

Calls 3

toStringMethod · 0.80
warnMethod · 0.80
resolveDataDirFunction · 0.70

Tested by

no test coverage detected