La firma e i link document-manager nominano solo un dominio live
Per qualsiasi dominio root attivo, quindi... org ancora l'impostazione del suo dominio aveva la firma di link inviati a segno. Ora usa OrgLinkHosts.liveRootDoma...
Il certificato non deve rivendicare una divulgazione nessuno è stato mostrato
Verificato contro una vera busta completata sul cluster, e il paragrafo di chiusura legge "Ogni segnalatore è stato mostrato, e accettato, la divulgazione del c...
Smettere di affermare un livello di garanzia eIDAS questo prodotto non implementa
`buildSession` ha riferito `stepUpRequired ? "AES" : "SES"`, quindi richiede un codice di accesso una volta fatto ogni sessione di firma afferma una firma elett...
Ogni e-signature email era un silenzioso 403, e un campo Data firma
**Nessun email di firma elettronica aveva lasciato il cluster.** EmailService gates /api/email/templates/send sul segreto interno-auth a livello cluster (mlos-i...
Prove the deploy by digest, not by tag
Il commit precedente si ferma `set image` essendo un no-op silenzioso. Questo afferma che risultato: dopo il rollout, il tag viene risolto per digerire al Regis...
Una ricostruzione dello stesso commit non ha dispiegato nulla e ha riferito il successo
L'immagine è contrassegnata con il commit SHA, così la ricostruzione dello stesso commit produce un riferimento di immagine identico. `kubectl set immagine` qui...
Lasci un rollout finire quello che il vecchio pod stava facendo
Deploys ha sostituito l'unico pod di ogni servizio con nulla per catturare le richieste in volo. Tre impostazioni, applicate attraverso la flotta: - preStop do...
Redatti quando il documento viene servito, non solo quando è firmato
La reazione è stata applicata a tempo appiattito, che è dopo la firma. Tutto prima di questo — l'intera sessione di firma — è stata servita la fonte grezza: fet...
OrgBranding ha guadagnato un sesto componente e questa stub ha continuato a passare cinque
Detto da e9faf11. La costruzione dell'immagine esegue il pacchetto mvn -DskipTests, quindi nulla ha compilato l'albero di prova e nessuna costruzione rossa mai ...
L'app firmatrice ottiene il marchio del mittente, non di Kamo
Due modi separati lo stesso presupposto sbagliato è apparso. L'URL del logo della pagina di firma è stato https:// <org fqdn>/theme/logo-full. non è un percors...
Smettere di consegnare una riga alias come dominio dell'org
****************************************************************************************************************************************************************...
Tagliare il coperchio sopra il suo proprio JVM soffitto di salto [skip ci]
L'immagine inizia il JVM con -XX:MaxRAMPercentage=70 -XX:+ SemprePreTouch, così il heap da solo può prendere il 70% del limite del contenitore e pre-touch manti...
Risolvere un byte sorgente PDF nativo invece di esigere una versione
Non e' vero. richiesto dat.convertedDat di essere non-null. ConversionService solo mints un secondo ImgDat quando effettivamente converte qualcosa -- un documen...
Dichiarare il segreto dell'oggetto-storage il ConfigMap non porta più
La chiave MinIO è stata spostata dal ConfigMap nella minio-app-credentials segreto, ma l'invFrom che forniture è stato applicato solo al vivo dispiegamento — ma...
Smettere di spedire una credenziali condivisa come predefinito config
La password condivisa della piattaforma è stata cotta come il fallback per DB PASSWORD e MINIO ROOT PASSWORD, così ha vissuto in questo repo e nell'immagine cos...
La spazzata di scadenza non ha funzionato
@Transactional è applicato da un proxy e spazzare() chiamato scadeDue() su questo, quindi l'annotazione era inerte. Le comunicazioni di scadenza leggono la bust...
Chiudere il ciclo di vita di firma — avvisi, routing, guardie, scadenza
Tutto dopo che un firmatario preme Finish era incompleto. Avviso: l'ultima firma di una busta produsse un PDF appiattito in MinIO che solo il firmatario finale...
Metta membroId su RecipientSummary e arresti il controllo IP DNS-resolving
Un chiamante che agisce sullo stato di un destinatario deve essere in grado di stabilire WHOSE lo stato è. Fine del pacchetto legale di DocsService scrive un'at...
Lasciare un invio sotto-riempire le slot firma di un modello, continuare a rifiutare over-fill
L'assegno-conto aggiunto all'ultimo round ha richiesto una partita EXACT contro le slot dichiarate del modello, che avrebbe silenziosamente interrotto le inform...
Buste delegate complete, e rifiutare un conteggio cattivo firmatario prima di inviare
bustaCompleto ha richiesto un Segno letterale da ogni destinatario, ma delegato() lascia il delegato DELEGATO per sempre e ADDS la sostituzione invece di Sostit...
Scope un decoder al destinatario che decoderd
Ogni singolo destinatario declina l'intera busta DEcoderD, quindi un contrassegno potrebbe distruggere le firme che le altre parti avevano già dato, senza perco...
Eseguire i campi richiesti sul server, non solo nel browser
invia() validato solo consenso e step-up; ha accettato un elenco dei valori vuoti e ancora contrassegnato il destinatario SIGNED. Ports validation.ts (esign-cor...
Legare ogni destinatario a uno slot di marcatore modello
Nessun chiamante fornito signerUid, così i destinatari sono stati creati senza uno. costruzioneSessione filtra i campi di un firmatario da signerUid, quindi myF...
Harden il kubectl download contro l'egresso sfacciato [skip ci]
dl.k8s.io sopra l'ingresso del corridore cade in modo intermittente metà del trasferimento: curl: (56) OpenSSL SSL read: decryption fail or bad record mac che f...
AntPathRequestMatcher — immune a contesti multi-servlet
Cinture-e-bracce con il SoapClientOnlyGuard (c4a3b2c): 891c58c costruito ha corsa la spinta della guardia in comune-lib principale e tenuto crash-looping su 'pi...
Utilizzare il servizio MinIO cluster DNS; drop deprecated WireGuard/CGNAT IPs e k2m1/k0m1 in pensione
Replace upsertSigners with full delete+insert to handle frontend temp UUIDs
The frontend assigns temporary crypto.randomUUID() values to newly-added signers before any backend call. The previous upsert-by-uid logic would throw 404 for t...
Add CockroachDB transaction retry for template init endpoint
CockroachDB serializable isolation can trigger RETRY_SERIALIZABLE on the read-then-write pattern in initTemplate. Retries up to 3 times with backoff when detect...
Correct OTK Redis key format and add imaging template list endpoint
OTK keys use OTK<id> and ***<id> (no colon) matching the Next.js proxy. Added POST /api/esig/templates/list to query imaging templates via shared library ImgRep...
Replace OTK auth with trusted session headers for internal K8s calls
ESigService is internal — the Next.js backend reads the session from Redis and passes orgId/memberId/userId as X-Org-Id, X-Member-Id, X-User-Id headers. No OTK ...
Scan all shared library repository packages to resolve bean dependencies
ComponentScan picks up shared library services which depend on repos in donotmodify.dao.repos and commerce packages — must scan those too.
Remove .mvn/ copy from Dockerfile — directory does not exist in this project
Come quello che vedi la spedizione?
Ognuno di questi aggiornamenti atterra automaticamente nello spazio di lavoro. Inizia gratis e guardalo crescere settimana dopo settimana.