KamoCRM

आंतरिक लिफाफे एपीआई बंद हो जाता है और स्थिर समय में अपने रहस्य की तुलना करता है

FixESigService
शिप
23 सितंबर 2026 को 10:03 am बजे UTC
लेखक
Kamo
Commit
c48ed12

************* X-Internal-Auth (a time side) के खिलाफ स्ट्रिंग.equals का इस्तेमाल किया एक साझा रहस्य पर चैनल और जब esig. आंतरिक-auth-secret unset था, लॉग इन एक चेतावनी और चलो सभी पर कोई सत्यापन के साथ कॉल करें - भेजे गए प्रत्येक एक्स-ऑर्ग-आईडी पर भरोसा किया गया था। अब MessageDigest.isEqual (matching SignerSessionService's मौजूदा OTP तुलना इस में उपयोग करता है एक ही रेपो (repo) और हर कॉल को मना कर देता है जब गुप्त बिना सेट हो जाता है। पुष्टि यह उत्पादन के लिए सुरक्षित है: k8s/configmap.yaml esig.internal-auth-secret को बांधता है ********** और kubectl पता चलता है *** रहस्य मौजूद है और कमो नेमस्पेस में गैर-खाली, और तैनात esigservice टैग पहले से ही इस कोड पथ को वहन करते हैं। नया परीक्षण: EsignInternalControllerTest (ब्लैंक / शून्य गुप्त इनकार कर दिया, गलत गुप्त इनकार कर दिया, सही गुप्त स्वीकार किए जाते हैं।.

सभी बदलाव

जैसा कि आप शिपिंग देखते हैं?

यह सब अपने कार्यक्षेत्र में आता है। मुफ्त योजना शुरू करें और इस पृष्ठ को एक महीने में फिर से पढ़ें।.

Foreverमूल्य निर्धारण देखें