- शिप
- 23 सितंबर 2026 को 10:03 am बजे UTC
- लेखक
- Kamo
- Commit
- c48ed12
************* X-Internal-Auth (a time side) के खिलाफ स्ट्रिंग.equals का इस्तेमाल किया एक साझा रहस्य पर चैनल और जब esig. आंतरिक-auth-secret unset था, लॉग इन एक चेतावनी और चलो सभी पर कोई सत्यापन के साथ कॉल करें - भेजे गए प्रत्येक एक्स-ऑर्ग-आईडी पर भरोसा किया गया था। अब MessageDigest.isEqual (matching SignerSessionService's मौजूदा OTP तुलना इस में उपयोग करता है एक ही रेपो (repo) और हर कॉल को मना कर देता है जब गुप्त बिना सेट हो जाता है। पुष्टि यह उत्पादन के लिए सुरक्षित है: k8s/configmap.yaml esig.internal-auth-secret को बांधता है ********** और kubectl पता चलता है *** रहस्य मौजूद है और कमो नेमस्पेस में गैर-खाली, और तैनात esigservice टैग पहले से ही इस कोड पथ को वहन करते हैं। नया परीक्षण: EsignInternalControllerTest (ब्लैंक / शून्य गुप्त इनकार कर दिया, गलत गुप्त इनकार कर दिया, सही गुप्त स्वीकार किए जाते हैं।.
