- शिप
- 3 अगस्त 2026 को 3:07 pm बजे UTC
- लेखक
- Kamo
- Commit
- 7a7f7d8
KAMO MFA SECRET KEY मैप्स to kamo.mfa.secret-key by Spring's relaxed बाइंडिंग, and क्या MfaEnrollmentService बाकी में संग्रहीत TOTP रहस्यों को एन्क्रिप्ट करने के लिए उपयोग करता है। इसके बिना सेवा अभी भी शुरू होती है - जानबूझकर, ताकि कोड को तैनात किया जा सके और कुंजी को कॉन्फ़िगर करना मंच पर एक परमाणु संचालन नहीं है - लेकिन नामांकन स्पष्ट रूप से एक दूसरे कारक रहस्य लिखने के बजाय फेंकता है। कि यह सुविधा कभी नहीं है। कुंजी ऑन-क्लस्टर (32 यादृच्छिक बाइट्स, बेस 64) गुप्त `mfa-enc-key` के रूप में उत्पन्न; मूल्य केवल Kubernetes में मौजूद है और कभी मुद्रित या प्रतिबद्ध नहीं था। इसे घुमाएं मौजूदा नामांकन को अमान्य करता है, यही कारण है कि यह इसके बजाय अपने ही रहस्य है। एक मौजूदा में मोड़ा जा रहा है।.