From 2aa1edee0b06c23880529064a4f7d7d3d2f9bc87 Mon Sep 17 00:00:00 2001 From: CrazyMax <1951866+crazy-max@users.noreply.github.com> Date: Mon, 27 Jul 2026 17:13:47 +0200 Subject: [PATCH] surface Docker Hub OIDC error responses Signed-off-by: CrazyMax <1951866+crazy-max@users.noreply.github.com> --- __tests__/dockerhub.test.ts | 12 +++++++++--- src/dockerhub.ts | 27 +++++++++++---------------- 2 files changed, 20 insertions(+), 19 deletions(-) diff --git a/__tests__/dockerhub.test.ts b/__tests__/dockerhub.test.ts index a7840a9..d326780 100644 --- a/__tests__/dockerhub.test.ts +++ b/__tests__/dockerhub.test.ts @@ -126,8 +126,14 @@ describe('getOIDCToken', () => { expect(core.info).toHaveBeenCalledWith('Docker Hub OIDC token request rate limited, retrying in 0ms (attempt 1/5)'); }); - test('throws Docker Hub API errors', async () => { - postSpy.mockResolvedValue(httpResponse(400, JSON.stringify({description: 'bad connection'}))); - await expect(dockerhub.getOIDCToken('docker.io', 'dbowie')).rejects.toThrow('Docker Hub API: bad status code 400: bad connection'); + test('throws Docker Hub OIDC error responses', async () => { + postSpy.mockResolvedValue(httpResponse(400, JSON.stringify({error: 'invalid_request', error_description: 'bad connection', error_uri: 'https://docs.docker.com'}))); + await expect(dockerhub.getOIDCToken('docker.io', 'dbowie')).rejects.toThrow('Docker Hub API: bad status code 400: {"error":"invalid_request","error_description":"bad connection","error_uri":"https://docs.docker.com"}'); + }); + + test('throws rate limited Docker Hub OIDC error response after retries', async () => { + postSpy.mockResolvedValue(httpResponse(429, JSON.stringify({error: 'rate_limited', error_description: 'slow down'}), {'retry-after': '0'})); + await expect(dockerhub.getOIDCToken('docker.io', 'dbowie')).rejects.toThrow('Docker Hub API: bad status code 429: {"error":"rate_limited","error_description":"slow down"}'); + expect(postSpy).toHaveBeenCalledTimes(6); }); }); diff --git a/src/dockerhub.ts b/src/dockerhub.ts index 5a3dc15..0a39ac2 100644 --- a/src/dockerhub.ts +++ b/src/dockerhub.ts @@ -108,24 +108,19 @@ const handleResponse = async (resp: httpm.HttpClientResponse): Promise = }; const parseError = (statusCode: number, body: string): Error => { + if (body) { + let errResp: unknown; + try { + errResp = JSON.parse(body); + } catch { + errResp = undefined; + } + if (errResp !== undefined) { + throw new Error(`Docker Hub API: bad status code ${statusCode}: ${JSON.stringify(errResp)}`); + } + } if (statusCode === 401) { throw new Error(`Docker Hub API: operation not permitted`); } - if (body) { - const errResp = parseErrorBody(body); - for (const k of ['description', 'message', 'detail', 'error']) { - if (errResp[k]) { - throw new Error(`Docker Hub API: bad status code ${statusCode}: ${errResp[k]}`); - } - } - } throw new Error(`Docker Hub API: bad status code ${statusCode}`); }; - -const parseErrorBody = (body: string): Record => { - try { - return >JSON.parse(body); - } catch { - return {}; - } -};