Smettere GET /org/{id} spedire le credenziali GoDaddy, e bloccarlo al mapper di questo servizio

FixSecurityService
Spegnimento
17 settembre 2026 alle ore 01:23 UTC
Autore
Kamo
Impegno
6086830

La correzione è in kamo-shared-library 096feaa1: Organization.godaddyApiKey e godaddyApiSecret sono ora @JsonIgnore. Tale cambiamento raggiunge la produzione solo quando un servizio che serializza l'entità ricostruisce, e questo è il servizio il cui GET /api/security/org/{id} e /org/domain/{host} lo restituiscono senza una sessione. Fino a che questa costruzione di tali risposte ha tenuto il codice AES-GCM della chiave e segreto GoDaddy dell'org, e un La filiale ha tenuto il suo genitore. ****************************************************************************************************************************************************************************************************************************************************************************************************************************************************************************************************************************************************************************************************************************** realmente utilizza (il fagiolo condiviso con Hibernate6Module, copiato da HttpWireJacksonConfig), quindi un modulo o mix-in registrato qui non può tranquillamente riesporre ciò che l'entità nascosto. Provato contro il difetto: costruito sulla biblioteca senza l'annotazione fallisce; con esso, passa, e il corpo ordinario (alias, il id citato) è intatto.

Tutte le modifiche

Come quello che vedi la spedizione?

Tutto questo arriva nel vostro spazio di lavoro da solo. Iniziare sul piano gratuito e leggere di nuovo questa pagina in un mese.

Inizia gratis per sempreVisualizza il prezzo