Injecter la clé de cryptage secret TOTP

FeatureSecurityService
Expédié
3 août 2026 à 15:07 UTC
Auteur
Kamo
Commite
7a7f7d8

Cartes de KAMO-FAMA-SECRET-KEY à la clé kamo.mfa.secret par la reliure décontractée de Spring, et est ce que MfaEnrollmentService utilise pour chiffrer les secrets TOTP stockés au repos. Sans lui, le service commence toujours - délibérément, de sorte que le déploiement du code et la configuration de la clé n'est pas une opération atomique sur l'ensemble de la plate-forme, mais l'inscription jette plutôt que d'écrire un secret de second facteur en clair. Que dégrade la fonctionnalité, jamais le service. Clé générée sur le lisier (32 octets aléatoires, base64) comme la clé secrète «mfa-enc-key»; la valeur n'existe qu'à Kubernetes et n'a jamais été imprimée ou engagée. En le faisant tourner invalide les inscriptions existantes, c'est pourquoi il s'agit de son propre secret plutôt que être plié en un pli existant.

Tous les changements

Comme ce que tu vois expédier ?

Chacune de ces mises à jour atterrit automatiquement dans votre espace de travail. Commencez gratuitement et regardez-le grandir semaine après semaine.

Commencez gratuitement pour toujoursPrix de visualisation