
Patchato google_gax 0.4.1 per la compatibilità con Tesla 1.18.3+ (CVE-2026-48598)
Fork con patch di google_gax v0.4.1 per la compatibilità con Tesla >= 1.18.3.
Tesla 1.18.3 (2 giugno 2026) ha introdotto una validazione rigorosa dei nomi dei campi multipart tramite assert_quoted_string_safe!/2 come parte delle correzioni di sicurezza per CVE-2026-48598. Il google_gax upstream (ultima release: 2021, non mantenuto) passa atomi (:metadata, :data) come nomi di campi multipart, che Tesla ora rifiuta con un FunctionClauseError.
connection.ex: Converte i nomi dei campi atom in stringhe (to_string/1) prima di passarli a Tesla.Multipart.add_field/4 e Tesla.Multipart.add_file/3connection.ex: Usa tuple di stringhe per le intestazioni ({"Content-Type", ...}) invece di tuple di atomi ({:"Content-Type", ...})mix.exs: Allentati i vincoli di versione di mime e poison# mix.exs
{:google_gax, github: "workshops-de/google_gax", override: true}