- Expédié
- 17 septembre 2026 à 01:23 UTC
- Auteur
- Kamo
- Commite
- 096feaa
GET /api/security/org/-id- (et /org/domain/-host) retourne l'entité de l'Organisation elle-même et répond sans session, et ce corps transportait godaddyApiKey et godaddyApiSecret: le texte chiffré AES-GCM du les références GoDaddy d'ordre, dont Javadoc dit "J'ai jamais été retournée au frontal". Réponse d'une branche a porté ses PARENT, parce que le parent est une relation avide et non gardée, et le parent est exactement l'orge qui détient le compte GoDaddy dans lequel ses sous-domaines sont créés. Confirmé en direct sur 2026-09-17 avec un courbure non authentifiée contre l'orge de la plate-forme. Les deux champs sont maintenant 'JsonIgnore, la convention toutes les autres colonnes de texte chiffré ici suivent déjà (OrgCommissionStripeConfig, MortgageProviderConfig, BillingConnection, les colonnes ACH à côté de celles-ci). Rien lit-ils à partir de JSON: SecurityService les charge à partir de la base de données (SubdomainBranchesController, DnsProvisioningService), les écrit uniquement à partir de sa propre carte de demande, et donne l'UI godaddyConfigured. «JsonIgnore arrête également un corps PUT /org/-id- de les mettre à travers l'entité. - l'affirme sur chaque colonne de la zenc trouvé par réflexion, de sorte que La prochaine colonne cryptée ajoutée à l'Organisation est également couverte. Vérifié par mutation: sans l'annotation, Trois de ses quatre tests échouent. Navire uniquement lorsqu'un service dépendant reconstruit; le service de sécurité, qui dessert le point d'extrémité, est reconstruit ensuite.