- 出荷済み
- 2026年9月17日 4:28 UTC
- プロフィール
- Kamo
- コンテンツ
- ff03c52
Janus API、トークン、管理者の秘密、TURNパスワードは4回以上コミットしました。@Valueのデフォルトとして WebRTCController と JanusService は、バンドルと k8s application.yml のデフォルト値として、Lital env として k8s/deployment.yaml の値。 GET /api/webrtc/config は、レスポンスの Janus API シークレットも返しました。 6 もっと デフォルトでは、**************** を既知の文字列に分類し、bundled application.yml はデフォルトで datasource パスワードが不足している環境変数は、代わりに推測可能なクレデンシャルを意味する 失敗した開始。 削除する前にチェック:Janusサーバーの応答なし(https://kamocrm.com:8089 回が同じホストで :443 間出します 回答: JanusのPod、サービス、またはイングレッションはありません。また、kamo-internal、モバイルアプリ、kamo-js、または kamo-meet は /api/webrtc を呼び出します。 独自のシークレット (TURN SECRET) から use-auth-secret を認証するので、 静的 TURN パスワードは何も受け付けていません。 **************** と DB PASSWORD は、 秘密と展開の Spring CONFIG LOCATION は、バンドルされた application.yml がPodにロードされることはありません。 - Janus の秘密と TURN のパスワードはデフォルトで空にします。トークン署名は、設定されていない秘密を代わりに拒否します。 空のキーで署名し、 config レスポンスは TURN サーバを認証情報を持っている場合にのみ提供します。 - 内部の秘密とデータソースのパスワードは、すべての(${X})でデフォルトがありません。 - 3つのリテラルJANUS * envエントリが展開されます。 yaml(kubectl は 3 方向のマージが削除されます)。 - /api/webrtc/config は apiSecret を含んでいません。 NoLiteralSecretDefaultsTest は src/main/java, src/main/resources と k8s をスキャンします: 秘密, パスワード, トークン、api-key、またはプライベートキーは、リテラルデフォルト、および展開を運ぶことはできません。 yaml はそのような env var を 与えないかもしれません インライン値。 インポッドキーストアのパスワードは、リストされている例外です。 どちらのルールが壊れても失敗し、 これらのファイルを本当に読んでいることを確認してください。 ここに削除された値は、git の履歴に依然として残っているので、それらを回転させる 本サービスの外部に利用する.