- Dikirim
- 17 September 2026 pukul 04.40 UTC
- Penulis
- Kamo
- Commit
- 79215ab
* * * * * * * * * * * * * ditugaskan rahasia klien-kredensial untuk ID empat klien produksi (kamo: 1: crm: internal, kamo: 4: kamo: internal, kamo: 5: ebonix: internal, kamo: 6: theshortterm: internal) sebagai string literal, dua kali, jadi siapa saja dengan repositori memegangnya. * * * * * * * * * * * * * * * membawa literal yang sama dan, tanpa pemeriksaan sesi, meminta tanda api.read kredensial kredensial untuk domain apapun yang penelepon pilih dan menyerahkan token kembali. Begitu juga dengan sesuatu yang berguna: tidak ada host log masuk yang melayani / onog2 / token (login.kamocrm.com menjawab 404 sampai GET dan POST), tidak ada dalam hal ini atau panggilan repositori lain get-reser- token- dari -login, dan kamo- internal 's log diadakan tidak ada client- Percobaan kredensial dalam 24 jam terakhir. Jadi: - rute org membaca AUTH _ CLIENT _ SECRET dari lingkungan, tanpa default; tanpa itu cIientCredentialsAllowed jawaban hilang _ dynamic _ credentials dan fallback dilewati, yang merupakan hasil 404 sudah diproduksi; - get--user- token- from -login dihapus. * * * * * * * * * * * * * scan aplikasi / dan lib / untuk UPPER _ SNAKE * SECRET * konstan ditugaskan string literal. Ini bendera baik baris dari rute sebelumnya, dan mengabaikan peta kunci label yang hanya nama bidang rahasia klien. The nilai tetap dalam sejarah git dan dalam docs / HIPAA _ audit _ corpus.json pencarian; jika sistem apapun masih menerimanya, memutarnya.