- 出荷済み
- 2026年9月23日 10:03 UTC
- プロフィール
- Kamo
- コンテンツ
- c48ed12
メニュー X-Internal-Auth に対する String.equals を使用する (タイミング サイド 共有秘密のチャンネル) と, esig. 内部-auth-secret は未設定で、警告を記録し、 すべてのX-Org-Idが送信されたすべてのX-Org-Idが信頼され、検証なしで電話を通しました。 これで、MessageDigest.isEqual(SignerSessionServiceの既存のOTP比較)を使用します。 同じレポ)は、秘密が未設定であるとき、すべての呼び出しを拒否します。 確認済み これは生産のために安全です: k8s/configmap.yaml は esig.internal-auth-secret を結合します ******************** と kubectl は、*** の秘密を提示します kamo の名前空間の非空で、デプロイされた esigservice タグは既にこのコードパスを運びます。 新しいテスト: EsignInternalControllerTest (blank/null の秘密は、誤った秘密を拒否しました、右 受付完了.
