- Dikirim
- 5 September 2026 pukul 17.40 UTC
- Penulis
- Kamo
- Commit
- e50a448
KamoMobile menandatangani sendiri secara acak, paling terlihat di seluruh app update, dan pertukaran titik akhir itu melakukannya. Tiga cara yang terpisah: Rahasia diputar pertama, sebelum pengguna lookup, resolusi keanggotaan, DNS gerbang dan provider-org cek - salah satunya dapat menolak pertukaran. A 403 dari mereka, atau 500, tidak kembali rahasia baru sementara yang lama sudah telah superseded. Para anggota kehilangan biaya mereka untuk cek yang tidak pernah tentang Perangkat. Sebuah rahasia disajikan dari slot sebelumnya maju rantai, sehingga slot datang untuk memegang nilai handset belum pernah diberitahu. Satu respon yang hilang adalah Aman; dua mengunci perangkat keluar untuk selamanya. Pemutakhiran aplikasi yang mematikan proses pertengahan pertukaran adalah bagaimana respon akan hilang, itulah sebabnya ini muncul sebagai "ditandatangani setelah memperbarui". Tes baru gagal pada percobaan 2 melawan perilaku lama. Dan rahmat pada slot yang adalah enam puluh detik, yang diasumsikan klien selalu menerima apa yang dia minta. Sudah 30 hari, terus jujur dengan pensiun rahasia lama saat klien membuktikan itu mendapat yang baru - sehingga disampaikan rotasi masih merusak pendahulunya pada pertukaran berikutnya, dan jendela hanya tetap terbuka untuk perangkat yang tidak digunakan. validateAndRotate dibagi ke validate (tidak ada efek samping) dan complain (dipanggil terakhir, setelah respon tertentu), dan 401 sekarang membawa mesin-dapat dibaca alasan sehingga aplikasi dapat memberitahu perangkat yang dibatalkan dari halaman galat proksi.