Tenere ogni colonna del testo cifrato fuori da JSON, e proteggere la regola libreria-wide

Fixkamo-shared-library
Spegnimento
17 settembre 2026 alle ore 01:57 UTC
Autore
Kamo
Impegno
034378d

Seguito a 096feaa1 (le credenziali GoDaddy dell'Organization sono state servite da un endpoint che non ha bisogno di sessione). Una scansione di tutte le colonne che hanno trovato altre quattordici colonne. ciphertext senza Jackson guard, accanto a quindici che erano sempre stati @JsonIgnore: Borrower.ssnEncrypted, Borrower.itinEncrypted Bene / ReoLien.accountNumberEncrypted PlatformOAuthClient / OrgOAuthClient .secretCiphertext e .extraSecretsTesto cifrario E' il momento giusto. (il segreto TOTP) DevMachineAccount.secretCipher E' il momento giusto. E' il momento giusto. .refreshTokenCiphertext Tutti e quattordici sono ora @JsonIgnore. Audited prima di cambiare, su origine/principale di ogni repository che utilizza queste entità: ognuna è crittografata e decifrata solo su file caricate tramite JPA, ogni endpoint risponde con un DTO costruito a mano o mappa, i corpi di richiesta portano il testo normale che il server crittografa, e nulla legge il ciphertext di nuovo da JSON (nessuna letturaValuta/convertValuta in questi tipi, nessuna cache JSON, no trasferimento di servizio a servizio delle entità). Per quelle dieci entità questo chiude nessuna perdita dal vivo — rimuove il cambiamento di una linea (ritorno l'entità, o la nidificazione) che avrebbe aperto uno. @JsonIgnore piuttosto che WRITE ONLY così un corpo di richiesta legato all'entità non può piantare il testo cifrario. ****************************************************************************************************************************************************************************************************************************************************************************************************************************************************************************************************************************************************************************************************************************** JsonbBinding Test guard jsonb bindings: una colonna è ciphertext quando il suo campo dice cifrario o la sua colonna dice CIPHER, ENCRYPTED o finisce ENC, e deve essere @JsonIgnore o WRITE ONLY. Non è riuscito esattamente questi quattordici prima del cambiamento, e il suo compagno prova la scansione ancora vede il testo cifrario chiamato quattro modi diversi.

Tutte le modifiche

Come quello che vedi la spedizione?

Tutto questo arriva nel vostro spazio di lavoro da solo. Iniziare sul piano gratuito e leggere di nuovo questa pagina in un mese.

Inizia gratis per sempreVisualizza il prezzo