KamoCRM

Pas d'identifiants en direct dans application.yml par défaut

ChoreInitializerService
Expédié
23 septembre 2026 à 07:48 UTC
Auteur
Kamo
Commite
5833db1

Les défauts de développement local transportaient le mot de passe de la base de données OWNER (DB-PASSWORD:-literal-), et apiservice/securityservice également le villégique en direct, le cliché en direct HMAC, tous deux vérifiés à la des secrets de cluster en direct sur 2026-09-23, et les deux dans l'histoire de neuf repos. La production ne les lisait jamais (SPRING-CONFIG-LOCATION point chaque pod à sa ConfigMap, et DB-PASSWORD vient du - secret en tant que rôle de kamo-app), de sorte qu'ils n'ont servi qu'une fuite. Le mot de passe du propriétaire a été tourné le même jour (le littéral n'authentifie plus et n'est plus vérifié), et le les défauts sont maintenant vides: une course locale sans que la variable ne s'authentifie pas au lieu de silencieusement en utilisant les références du propriétaire de la production. Le vérificateur de flics de blogs refuse déjà un secret blanc.

Tous les changements

Comme ce que tu vois expédier ?

Tout cela arrive dans votre espace de travail par lui-même. Commencez sur le plan gratuit et relisez cette page dans un mois.

Commencez gratuitement pour toujoursPrix de visualisation