- Expédié
- 15 août 2026 à 00:02 UTC
- Auteur
- kamo
- Commite
- 4d326a4
Les six droits de la PLOS ont une véritable caractéristique: KamoLOS est un service de prêt complet. Non séparable. Mais rien n'impose aucun d'entre eux - aucun droit ne vérifie nulle part KamoLOS, et le kamo-internal proxy authentifie la session sans vérifier un de sorte que tout membre authentifié atteindrait tous les critères de prêt. Il n'est pas exposé actuellement: le service kamolos existe dans le groupe mais il y a pas de déploiement de kamolos, de sorte que le Service n'a pas de barres d'appui. Pas un incident; a un piège en cours d'installation. Cela fait maintenant le moment bon marché. Gating aujourd'hui n'éclabousse personne parce que personne ne peut atteindre le module. Après son déploiement et des prêts au service des personnes, le même changement devient une migration ensemencée avec un véritable rayon de souffle. Deux choses à fixer dans le même passage: ProxyHmacFilter - ce qui fait le En-tête X-Org-Id digne de confiance, c'est-à-dire des défauts d'invalidité et n'est pas défini dans KamoLOS/k8s/red.yaml, donc LoanController fait actuellement confiance à un client l'en-tête de l'ordre; et LoanController.get(uid) retourne tout prêt par id sans contrôle. Arrêté de ne pas être mis en œuvre parce que le fait de faire preuve de la prérouté a besoin des droits du membre et ksemSessionShared ne les expose pas - pas de portes de route proxy sur un droit Aujourd'hui. Les droits de plomb dans la session KSEM Lire affectent tous les facteurs de mandat, de sorte qu'il en est de même sa propre tranche plutôt que quelque chose à enliser sur ce triage.