- Expédié
- 3 août 2026 à 15:07 UTC
- Auteur
- Kamo
- Commite
- 7a7f7d8
Cartes de KAMO-FAMA-SECRET-KEY à la clé kamo.mfa.secret par la reliure décontractée de Spring, et est ce que MfaEnrollmentService utilise pour chiffrer les secrets TOTP stockés au repos. Sans lui, le service commence toujours - délibérément, de sorte que le déploiement du code et la configuration de la clé n'est pas une opération atomique sur l'ensemble de la plate-forme, mais l'inscription jette plutôt que d'écrire un secret de second facteur en clair. Que dégrade la fonctionnalité, jamais le service. Clé générée sur le lisier (32 octets aléatoires, base64) comme la clé secrète «mfa-enc-key»; la valeur n'existe qu'à Kubernetes et n'a jamais été imprimée ou engagée. En le faisant tourner invalide les inscriptions existantes, c'est pourquoi il s'agit de son propre secret plutôt que être plié en un pli existant.