Filter pertama DocsService inbound - auth

FeatureDocsService
Dikirim
6 Agustus 2026 pukul 23.25 UTC
Penulis
Kamo
Commit
a25ebb4

Layanan Dokter tidak memiliki layanan -ke-layanan otentikasi: Resource ServerConfig adalah anyrequest () .permitAll () dan OTKPreOtorisasi TERUS rantai ketika X-OTK adalah absen. Otorisasi adalah per- controller - HR tepat di LegalPackageController, identitas pada LegalMberController - dan keduanya membutuhkan sesi daemon tidak memiliki. Sebuah pemetaan yang cocok tidak corong karena itu sepenuhnya anonim melalui APIService 's / api / docs / * maju, sehingga kapal filter sebelum titik akhir itu Penjaga, bukan setelahnya. Disalin dari * * * * * * * * * * * * * * * * * Termasuk dua perilaku yang penting: sebuah proceal.secret tidak terkonfigurasi jawaban 503 agak daripada melewati (membaca "no secret" sebagai "no check" adalah bagaimana kontrol menjadi sebuah komentar), dan perbandingan adalah MessageDigequal, yang tidak kembali awal pada differing byte pertama cara String.equals tidak - terhadap bebas titik akhir yang callable yaitu byte- at- waktu oracle untuk rahasia cluster- lebar. Kepemilikan adalah segmen - tepat daripada prefiks kosong, jadi / api / docs / legal / internal dan segala sesuatu di bawahnya dijaga sementara saudara tidak berhubungan masa depan tidak 403d secara tidak sengaja. Properti ini secara proseal.mest.secret (public-chat), NOT mlos.peary- rahasia.

Semua perubahan

Seperti apa yang Anda lihat pengiriman?

Semua pembaruan ini secara otomatis mendarat di ruang kerja Anda. Mulai bebas dan menontonnya tumbuh minggu demi minggu.

Mulai Bebas SelamanyaTampilkan Harga