- Expédié
- 23 septembre 2026 à 10:12 UTC
- Auteur
- Kamo
- Commite
- e94af78
TranscriptionContrôleur, RecordingIngestContrôleur et RecordingProcesseurTontarisé tous comparés X-Internal-Auth avec String.equals (un oracle de chronométrage sur un secret partagé) et par défaut - au littéral "dev-secret-change-in-prod" - les deux dans le Java Annotation de valeur et dans la valeur par défaut de k8s/configmap.yaml. Le secretRef dans deployment.yaml est "facultatif: true", donc un environnement sans ce secret monté a atteint une valeur qui est expédiée dans ce recours, et donc dans l'image, plutôt que de refuser Les appels de service à service n'a pas pu vérifier. Now: MessageDigest.isEqual pour la comparaison, et chaque par défaut littéral supprimé (Java et ConfigMap) donc un secret désactivé se résoudra en blanc et chacun de ces contrôleurs refuse le Appel. Confirmé sûr pour la production avant de supprimer les défauts: kubectl montre le Le secret existe avec une valeur réelle en l'espace de noms kamo, et deployment.yaml le tirent déjà via envFrom/secretRef. Nouveaux essais - couvre le refus blanc/secret secret et, plus précisément, l'affaire qui distingue l'ancien comportement du nouveau comportement: avec le blanc forcé secret, "..".Équitation("") est vrai, de même la Lombardement unique 'auth' null ''verrature' ''verrature' 'z' 'z't' ' ' ' ' ' ' ' ' ' ' ' ' En-tête VIDE X-Internal-Auth directement à la logique d'entreprise. Suggélation contre la Régulateurs de préfixation: 3 des 13 essais (exactement les trois cas et plus) Allez rouge sans cette solution.
