- Expédié
- 17 septembre 2026 à 01:23 UTC
- Auteur
- Kamo
- Commite
- 6086830
La solution est dans la kamo-shared-library 096feaa1: Organization.godaddyApiKey et godaddyApiSecret sont maintenant JsonIgnore. Ce changement n'atteint la production que lorsqu'un service qui sérialise l'entité reconstruit, et Il s'agit du service dont GET/api/security/org/-id et /org/domain/-host- le renvoie sans session. Jusqu'à ce que cette version construise, ces réponses détenaient le texte chiffré AES-GCM de la clé GoDaddy de l'organisme et secret, et un La branche détient celle de ses parents. Sérialise une gisure et une branche de celui-ci à travers le matelier MVC utilise vraiment (le haricot partagé avec Hibernate6Module, copié par HttpWireJacksonConfig), donc un module ou mix-in enregistré ici ne peut pas ré-exposer discrètement ce que l'entité a caché. Prouvé contre le défaut: construit sur la bibliothèque sans l'annotation qu'il échoue; avec lui, il passe, et le corps ordinaire (alias, l'id cité) est intact.