- Spegnimento
- 17 settembre 2026 alle ore 01:57 UTC
- Autore
- Kamo
- Impegno
- 034378d
Seguito a 096feaa1 (le credenziali GoDaddy dell'Organization sono state servite da un endpoint che non ha bisogno di sessione). Una scansione di tutte le colonne che hanno trovato altre quattordici colonne. ciphertext senza Jackson guard, accanto a quindici che erano sempre stati @JsonIgnore: Borrower.ssnEncrypted, Borrower.itinEncrypted Bene / ReoLien.accountNumberEncrypted PlatformOAuthClient / OrgOAuthClient .secretCiphertext e .extraSecretsTesto cifrario E' il momento giusto. (il segreto TOTP) DevMachineAccount.secretCipher E' il momento giusto. E' il momento giusto. .refreshTokenCiphertext Tutti e quattordici sono ora @JsonIgnore. Audited prima di cambiare, su origine/principale di ogni repository che utilizza queste entità: ognuna è crittografata e decifrata solo su file caricate tramite JPA, ogni endpoint risponde con un DTO costruito a mano o mappa, i corpi di richiesta portano il testo normale che il server crittografa, e nulla legge il ciphertext di nuovo da JSON (nessuna letturaValuta/convertValuta in questi tipi, nessuna cache JSON, no trasferimento di servizio a servizio delle entità). Per quelle dieci entità questo chiude nessuna perdita dal vivo — rimuove il cambiamento di una linea (ritorno l'entità, o la nidificazione) che avrebbe aperto uno. @JsonIgnore piuttosto che WRITE ONLY così un corpo di richiesta legato all'entità non può piantare il testo cifrario. ****************************************************************************************************************************************************************************************************************************************************************************************************************************************************************************************************************************************************************************************************************************** JsonbBinding Test guard jsonb bindings: una colonna è ciphertext quando il suo campo dice cifrario o la sua colonna dice CIPHER, ENCRYPTED o finisce ENC, e deve essere @JsonIgnore o WRITE ONLY. Non è riuscito esattamente questi quattordici prima del cambiamento, e il suo compagno prova la scansione ancora vede il testo cifrario chiamato quattro modi diversi.