- शिप
- 17 सितंबर 2026 को 3:33 am बजे UTC
- लेखक
- Kamo
- Commit
- cb7395f
GET/api/ai/providers and GET/api/ai/providers/{id}. सूची है प्रत्येक सदस्य का AI चैट मॉडल पिकर लोड (और कामो-js / मोबाइल ऐप) क्या है, इसलिए किसी संगठन का कोई सदस्य केवल एक सत्र की आवश्यकता होती है, इसलिए कोई भी सदस्य अपने सर्वर पर प्रदाता के आधार यूआरएल को भी इंगित कर सकता है। प्रेस टेस्ट, जो वहाँ डिक्रिप्टेड कुंजी भेजता है। सेटिंग्स स्क्रीन पहले से ही MANAGE AI SETTINGS की मांग की; सर्वर नहीं था। - दोनों ने अब पढ़ा हैApiKey और maskedApikey (पिछले चार वर्ण); एक छोटा या अवांछनीय कुंजी शो खुद में से कोई नहीं). अप्रयुक्त मास्कApiKey, जो सिफरटेक्स्ट को मास्क करता है, को प्रतिस्थापित किया जाता है। - Manage AI SETTING के बिना 403 का उत्तर बनाएं, अद्यतन करें, हटाएं, परीक्षण करें और फिर से व्यवस्थित करें (God बाईपास, हर जगह के रूप में)। - अद्यतन तब तक संग्रहीत कुंजी रखता है जब तक एक गैर-ब्लैंक भेजा जाता है। संपादन फॉर्म वापसी की कुंजी से भरा गया था, इसलिए सादे पाठ में एक पंक्ति के बीज (""" को डिक्रिप्ट) ने अपनी कुंजी को किसी भी सहेजने पर एक एन्क्रिप्टेड रिक्त स्थान के साथ ओवरराइट किया था। AiProviderKeyExposureTest वास्तविक सत्रहेल्पर के साथ MockMvc के माध्यम से नियंत्रक को ड्राइव करता है: या तो कोई कुंजी नहीं पढ़ने के बाद, कुंजी के राज्य ने सूचना दी, खाली रहता है / टाइप किया गया प्रतिस्थापित, और बिना किसी सदस्य के सभी पांच बदलावों ने इनकार कर दिया कुछ भी नहीं बचाया और कोई एडाप्टर बुलाया के साथ सही। इसके छह परीक्षणों में से पांच पिछले नियंत्रक के खिलाफ असफल रहे। कामो-आंतरिक सेटिंग्स एक ही परिवर्तन सेट में कुंजी की उम्मीद करने से रोकती है।.