KamoCRM

Nessuna credenziali dal vivo in default application.yml

ChoreDocsService
Spegnimento
23 settembre 2026 alle ore 07:48 UTC
Autore
Kamo
Impegno
0e9ec78

I default di sviluppo locale hanno portato la password del database OWNER (${DB PASSWORD: <literal>}), e apiservice/securityservice anche il live changelog webhook HMAC segreto — entrambi verificati pari al segreti di cluster dal vivo il 2026-09-23, ed entrambi nella storia di nove repos. La produzione non legge mai questi (SPRING CONFIG LOCATION indica ogni capsula al suo ConfigMap, e DB PASSWORD proviene da *** segreto come il ruolo di kamo app), così hanno servito solo come una perdita. La password del proprietario è stata ruotata lo stesso giorno (il letterale non autentica più — verificato), e il default sono ora vuoti: un run locale senza la variabile non riesce a autenticarsi invece di silenziosamente utilizzando le credenziali del proprietario della produzione. Il changelog webhook verifica già rifiuta un segreto vuoto.

Tutte le modifiche

Come quello che vedi la spedizione?

Tutto questo arriva nel vostro spazio di lavoro da solo. Iniziare sul piano gratuito e leggere di nuovo questa pagina in un mese.

Inizia gratis per sempreVisualizza il prezzo