Skip to content

fix(auth): validate verify sms phone strings - #210

Merged
ralyodio merged 1 commit into
profullstack:masterfrom
aiirvizionz:clientkit/verify-sms-phone-string-guard
Jul 30, 2026
Merged

ralyodio merged 1 commit into
profullstack:masterfrom
aiirvizionz:clientkit/verify-sms-phone-string-guard

Conversation

@aiirvizionz

Copy link
Copy Markdown
Contributor

Summary

  • reject non-string phoneNumber values before verify-sms logging or session validation
  • prevent malformed phone payloads from reaching substring masking or auth work
  • add regression coverage for numeric phoneNumber payloads

Test

  • node node_modules\vitest\vitest.mjs run --config %TEMP%\qryptchat-vitest-minimal.config.mjs "src/app/api/auth/verify-sms/route.test.js"
  • git diff --check

uGig billing

  • Expected invoice: 0.50 USD if accepted/merged
  • Counted as revenue now: no, pending review/payment

@ralyodio
ralyodio merged commit 71690c5 into profullstack:master Jul 30, 2026
8 checks passed
Sign up for free to join this conversation on GitHub. Already have an account? Sign in to comment

Labels

None yet

Projects

None yet

Development

Successfully merging this pull request may close these issues.

2 participants