diff --git a/src/api/auth.c b/src/api/auth.c index dbb21b6c..4fd0015d 100644 --- a/src/api/auth.c +++ b/src/api/auth.c @@ -648,6 +648,11 @@ int api_auth(struct ftl_conn *api) "Rate-limiting login attempts", NULL); } + else if(result == NO_PASSWORD_SET) + { + // No password set + log_debug(DEBUG_API, "API: Trying to auth with password but none set: '%s'", password); + } else { log_debug(DEBUG_API, "API: Password incorrect: '%s'", password); diff --git a/src/config/password.c b/src/config/password.c index 727d1908..7a650678 100644 --- a/src/config/password.c +++ b/src/config/password.c @@ -328,6 +328,7 @@ enum password_result verify_login(const char *password) log_debug(DEBUG_API, "App password correct"); return APPPASSWORD_CORRECT; } + // Return result return pw; } @@ -336,7 +337,7 @@ enum password_result verify_password(const char *password, const char *pwhash, c { // No password set if(pwhash == NULL || pwhash[0] == '\0') - return PASSWORD_CORRECT; + return NO_PASSWORD_SET; // No password supplied if(password == NULL || password[0] == '\0') diff --git a/src/config/password.h b/src/config/password.h index a4cc96b6..063e5dcf 100644 --- a/src/config/password.h +++ b/src/config/password.h @@ -26,6 +26,7 @@ enum password_result { PASSWORD_INCORRECT = 0, PASSWORD_CORRECT = 1, APPPASSWORD_CORRECT = 2, + NO_PASSWORD_SET = 3, PASSWORD_RATE_LIMITED = -1 } __attribute__((packed));