- Dikirim
- 17 September 2026 pukul 04.28 UTC
- Penulis
- Kamo
- Commit
- ff03c52
Sunus API, token, dan admin rahasia dan kata sandi TURN berkomitmen empat kali lebih dari: sebagai hukuman @ Value WebRTCController dan JanusService, sebagai default dalam bundled dan k8s application.yml, dan sebagai literal env nilai dalam k8s / deployalment.yaml. GET / API / webrtc / config juga mengembalikan rahasia Janus API dalam menanggapi. Enam lagi kelas digagalkan * * * * * * * * * * * * * * ke string yang dikenal, dan bundled application.yml default kata sandi datasource, sehingga variabel lingkungan yang hilang akan berarti kredensial menebak bukan gagal mulai. Diperiksa sebelum menghapus: tidak ada jawaban server Janus (https: / / kamocrm.com: 8089 kali keluar sementara: 443 pada host yang sama jawaban; tidak ada Janus pod, layanan atau ingress), dan tidak ada dalam kamo- internal, aplikasi mobile, kamo- js atau kamo- memenuhi panggilan / api / webrtc. otentikasi cotum dengan guna- rahasia dari rahasianya sendiri (TURN _ SECRET), jadi sandi TURN statis diterima oleh apa-apa. * * * * * * * * * * * * * dan DB _ PASSWORD diatur dari Rahasia, dan penyebaran SPRING _ CONFIG _ LOKASI berarti application.yml bundel tidak pernah dimuat dalam pod. - Janus rahasia dan sandi TURN sekarang default ke kosong; tanda tangan menolak sebuah rahasia yang belum dikonfigurasi bukan penandatanganan dengan kunci kosong, dan jawaban konfigurasi menawarkan server TURN hanya ketika memiliki kredensial. - Sandi rahasia dan datesource tidak memiliki standar sama sekali (${X}). - Tiga literal JANUS _ * env entri meninggalkan penyebaran. yal (kubectl menerapkan tiga -way penggabungan menghapus mereka). - / api / webrtc / config tidak lagi termasuk ApiSecret. Rahasia Rahasia NocultDefaultsTest scan src / main / java, src / main / sources dan k8: placeholder bernama rahasia, kata sandi, token, api- key atau private - kunci tidak boleh membawa sebuah literal baku, dan penyebaran. yaI mungkin tidak memberikan seperti env var sebuah nilai inline. Sandi kunci dalam pod adalah pengecualian yang terdaftar. Dengan baik aturan rusak itu gagal, dan itu memeriksa bahwa itu benar-benar membaca file-file. Nilai yang dihapus di sini masih dalam sejarah git, jadi putar jika mereka digunakan di luar layanan ini.