Jauhkan setiap bidang kredensial dari JSON, dan jaga aturan perpustakaan-lebar

Fixkamo-shared-library
Dikirim
17 September 2026 pukul 03.33 UTC
Penulis
Kamo
Commit
f1c5d3b

Ikuti - hingga 034378d2, yang menutupi kolom NAMED sebagai ciphertext. Baca - hanya audit asal / utama di setiap repositori menemukan 61 lebih bidang memegang kredensial tanpa Jackson guard. Tiga set secara langsung menjawab: * * * * * * * * * * * * * * * .imapPassword (login IMAP terenkripsi): GET / api / email / shared-mailbox, Akses saya, membuat dan memperbarui kembali entitas ke sesi apapun dalam organisasi. User.password, .seedWords, .searityJawaban, .seedPhraseHash, * * * * * * * * * * * * * * * * * * GET / API / Security / org memuat Pengguna pemanggil sendiri, jadi masing-masing org pemilik serialisasi pemiliknya secara penuh. * * * * * * * * * * * * * * * daftar mitra pertukaran EHR dan suspensi kembali entitas. Sisanya aktif (setiap titik akhir membangun peta atau DTO) dan satu bersarang atau satu kembali entitas jauh dari Penerbitan: AiProvider.apiKey; * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * .configJson, dan * * * * * * * * * * * * * * * yang akan bersarang mereka di tubuh publik org; * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * .password; * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * access / refresh token di Organable EmailOOttoctokenEntity, * * * * * * * * * * * * * * Orfoauthorken, Anggota VoipOauthortoken Token (+ jwtAssertion), OrgangeMeetingOOtcomgraptenEntEntity, ThirdPartyIntegration (+ webhookSecret); * * * * * * * * * * * * * * * RetailProviderConfig.apiKey, .apiSecret, .accestoken, .webhookSecret; PublicChatVisitor.sessionToken; * * * * * * * * * * * dan token dan kode hashes on Email VerificationToken, Password ResetToken (to kenShortHash IS kode reset email), UserDeviceToken, UserEmail ChangeRecloverySection, PatientPortalotion, PatientPortalInvitation, QuoteShareLink, EsignEnvelopeRecipient, AccountVerificationCode, SmsOtp dan MfaRecloveryCode. Semua sekarang @ JsonAbaikan. Diperiksa untuk masing-masing sebelum mengubahnya: tidak ada tubuh permintaan mengikat entitas, tidak ada yang membacanya dengan * * * * * * * * * * * * * tidak ada JSON cache, Redis atau NATS transfer membawanya, dan tidak ada klien dalam apapun repositori membaca properti. @ JsonAbaikan daripada WRITE _ ONLY, jadi tidak ada tubuh permintaan dapat menanam hash sandi. * * * * * * * * * * * * * * * scan setiap tipe persisten cara * * * * * * * * * * * * * * * * tidak: a text field yang namanya mengatakan sandi, rahasia, apeKey, access / refresh token, jwt, kredensial, kata benih, keamanan jawaban, kunci penandatanganan pribadi, atau hash token / code, ditambah enam kredensial bernama sebaliknya, harus berupa @ JsonAbaikan atau WRITE _ HANYA. Tiga nama yang hanya terlihat seperti kredensial terdaftar dengan alasan (dua lemari besi rahasia Nomets dan webinar bergabung kode). Jalankan terhadap asal / utama itu gagal daftar persis 59 name- cocok bidang di atas. Perbaikan perpustakaan kapal per layanan: layanan email dan keamanan dibangun kembali dengan ini untuk mengekspos hidup.

Semua perubahan

Seperti apa yang Anda lihat pengiriman?

Semua itu tiba di ruang kerjamu sendiri. Mulailah dengan rencana gratis dan baca halaman ini lagi dalam sebulan.

Mulai Bebas SelamanyaTampilkan Harga