Ogni e-signature email era un silenzioso 403, e un campo Data firma

FixESigService
Spegnimento
9 settembre 2026 alle ore 20:08 UTC
Autore
Kamo
Impegno
678fee8

**Nessun email di firma elettronica aveva lasciato il cluster.** EmailService gates /api/email/templates/send sul segreto interno-auth a livello cluster (mlos-internal-auth -> INTERNAL AUTH SECRET). EsignEmailClient presentato esig.internal-auth-secret, che i fili ConfigMap a ****************************************************************************************************************************************************************************************************************************************************************************************************************************************************************************************************************************************************************************************************************************** credenziali. Ogni invito, ogni OTP step-up e tutte e quattro le comunicazioni del ciclo di vita sono arrivate indietro 403 Proibita. Niente è stato disattivato, quindi niente sembrava male configurato; il client ha catturato il 403 e rispose falso; e creòAndSend scomparve che booleano, così la busta raggiunse SENT, il mittente è stato mostrato "Document inviato per la firma", e la riga del destinatario si è seduto a PENDING — che è anche esattamente quello che un invito consegnato ma non aperto guarda Come. Confermata la busta 50a8f4e0 (2026-09-09 19:25:54): consegna at null, e una linea ERROR nella capsula che nomina il 403. La proprietà stava facendo due lavori non correlati. INBOUND, esig.internal-auth-secret guardie EsignInternalController, che APIService chiama presentando il segreto della catena pubblica — riproporre che avrebbe risolto la posta rompendo ogni chiamata e-sign programmatica. Così è due proprietà ora, quella in uscita dal segreto EmailService in realtà confronta contro, e la distribuzione lo monta. EsignEmailClient rifiuta di inviare tutto senza credenziali piuttosto che convertire un difetto di configurazione in un indistinguibile guasto di consegna e creareAndSend segnala ciò che non poteva fornire invece di gettare via la risposta. Non un'eccezione: la busta, il suo gallo e i suoi gettoni sono tutti corretti e un clic rivende. Signature Date. Un nuovo tipo di campo firma date, riempito dal server dal firma istantanea — mai dal browser, il cui orologio è impostabile e che è quello valore un partito ha un incentivo a perdere uno strumento legale. Rendered nel Il fuso orario di SIGNER e il locale dell'ORGANIZZAZIONE (09/09/2026 in en-US, 09.09.2026 in de-DE), perché una firma data alle 20:00 a Los Angeles è già il giorno successivo in UTC e 09/07 sono due giorni diversi in due continenti. Qualsiasi valore in arrivo sul filo per un tale campo è caduto prima che il controllo di completezza lo legga, e il campo è mai considerato come uno mancante richiesto — qualsiasi cosa le sue bandiere dicono, da un richiesto-e-non-readOnly uno avrebbe parcheggiato il segnalatore su una scatola che non sono mostrati controllo per con Finish disabilitato per sempre. Il config ratchet legge k8s/configmap.yaml, non src/main/resources — il pod esegue e un test indicato al repo's la copia delle risorse sarebbe rimasta verde attraverso l'intero outage.

Tutte le modifiche

Come quello che vedi la spedizione?

Ognuno di questi aggiornamenti atterra automaticamente nello spazio di lavoro. Inizia gratis e guardalo crescere settimana dopo settimana.

Inizia gratis per sempreVisualizza il prezzo