- Expédié
- 17 septembre 2026 à 04:28 UTC
- Auteur
- Kamo
- Commite
- ff03c52
L'API Janus, les teints d'administration et d'administration et le mot de passe TURN ont été engagés quatre fois plus tard: WebRTCController et JanusService, par défaut dans l'application groupée et k8s application.yml, et en tant que littéral env valeurs dans k8s/dépandage.yaml. GET /api/webrtc/config a également restitué le secret de l'API Janus dans sa réponse. Six de plus classes par défaut à une chaîne connue, et l'application bundled.yml a par défaut le un mot de passe source de données, donc une variable d'environnement manquant aurait signifié un crénose devinable au lieu d'un le début de l'échec. Vérifié avant de supprimer: aucune réponse du serveur Janus (https://kamocrm.com:8089 fois hors de:443 sur le même hôte réponses; il n'y a pas de gousse, de service ou d'entrée de Janus), et rien en kamo-internal, l'application mobile, kamo-js ou kam-meet calls /api/webrtc. coturn s'authentifie avec l'utilisation-auth-secret de son propre Secret (TURN-SECRET), donc le Le mot de passe statique TURN a été accepté par rien. Secrets, et SPRING-CONFIG-LOCATION du déploiement signifie que l'application bundled.yml n'est jamais chargée dans la nacelle. - Janus secrets et le mot de passe TURN maintenant vide par défaut; la signature de jeton refuse un secret non configuré au lieu de la signature avec une clé vide, et la réponse de configuration n'offre un serveur TURN que lorsqu'il dispose d'informations d'identification. - Le secret interne-auth et le mot de passe de source de données n'ont aucune valeur par défaut. - Les trois entrées littérales JANUS env quittent le déploiement.yaml (la fusion à trois voies de l'application de la mâchoire les enlève). - /api/webrtc/config n'inclut plus apiSecret. NoLiteralSecretDefaultsTest scanne src/main/java, src/main/ressources et k8s: un espace réservé nommé secret, mot de passe, jeton, api-clé ou clé privée peut ne pas avoir un défaut littéral, et le déploiement.yaml ne peut pas donner un tel env var un tel env var un valeur en ligne. Le mot de passe in-pod keystore est l'exception mentionnée. Avec l'une ou l'autre règle brisée, il échoue, et il vérifier qu'il est vraiment en train de lire ces fichiers. Les valeurs supprimées ici sont toujours dans l'historique git, donc faites-les tourner si ils sont utilisés n'importe où en dehors de ce service.