인터넷에서 두 개의 unauthenticated endpoints를 닫습니다

FixSecurityService
Shipped
2026년 8월 19일 오전 1:44 UTC
Author
Kamo
Commit
de48f69

SecurityService는 @EnableMethodSecurity absent와 함께 anyRequest().permitAll()입니다. 각 @PreAuthorize는 비활성이고 공중은 과태입니다; APIService 릴레이 /api/security/** 인증 없이. 두 명의 핸들러가 말 그대로했다. DiagnosticsController는 4개의 종점 중 어떤 문이 없었다. 관련 기사 kamo :session :* Redis에서 라이브 세션 카운트를보고 fifty의 샘플을 반환합니다. /environment는 프로세스 환경 필터링을 반환 "password"와 유사한 하위 문자열을 키에서 찾고 — denylist, 그래서 다른 이름으로 갔다. 둘 다 인터넷에서 접근 가능했습니다. 이제 class-level *********** 플랫폼을 바로 운반합니다. 명시된 목적은 세션, 힙 및 연결 진단입니다. 클러스터. 메소드가 아닌 클래스를 Guarding하면 다음 엔드포인트가 추가됩니다. 그것을 기억하는 것을 갖는 대신 문을 상속하고, interceptor는 그것을 실행합니다 핸들러가 실행하기 전에 잊을 수없는 in-handler 호출이 없습니다. **************** 모든 ID와 타이틀을 반환 지점 유형을 사용하여 조직은 HttpServletRequest가 전혀 없었습니다. 그래서 분쟁 해결 - 조직 재산은 누구에게나 읽을 수 없었다. 지점 유형. 이제는 모든 sibling endpoint로 콜러를 정확히 해결합니다. 컨트롤러는 이미 했습니다. ratchet baseline 방울 370에서 365, 이는 메커니즘 작업 : 감시 endpoint는 선을 삭제해야하므로 숫자는 가을만 할 수 있습니다. 이 세 파일이 적용된 깨끗한 기원/주요 worktree에서 확인됨 — 724 테스트, 0 실패. 작업 나무의 자신의 스위트는 여전히 오류를보고 concurrent session's in-flight BranchTypeController 및 OrganizationController 작업, 이것과 관련이 없습니다.

All changes

배송을 보는 것과 같이?

작업 공간의 모든 업데이트 땅은 자동으로. 일주일 후 무료로 시청하십시오.

무료 영원히 시작가격 비교