비밀 번호는 코드 또는 설정에서 리터의 fallback이 없습니다. Janus API 비밀은 브라우저에 결코 간다

FixMediaService
관련 상품
2026년 9월 17일 오전 4:28 UTC
이름 *
Kamo
뚱 베어
ff03c52

Janus API, 토큰 및 관리자 비밀과 TURN 암호는 4 번 이상 유지되었습니다. @Value 기본값으로 WebRTCController 및 JanusService, 번들 및 k8s application.yml의 기본으로, 리터 env로 k8s/deployment.yaml의 값. GET /api/webrtc/config 또한 응답에 Janus API 비밀을 반환합니다. 더 보기 class defaulted ***********는 알려진 문자열로, 번들된 application.yml는 기본적으로 datasource password, 그래서 누락된 환경변수는 대신 추측할 수 있는 credential를 의미한다 실패 시작. 제거하기 전에 확인 : Janus 서버 답변 없음 (https://kamocrm.com:8089 시간 동안 :443 동일한 호스트 답변; Janus pod, 서비스 또는 진입이 없습니다), 및 kamo-internal, 모바일 앱, kamo-js 또는 아무것도 kamo-meet 호출 /api/webrtc. 그것의 자신의 비밀 (TURN SECRET)에서 use-auth-secret와 coturn 인증, 그래서 정적 TURN 암호는 아무것도 허용되었습니다. ***********와 DB PASSWORD는에서 놓입니다 비밀, 및 배포 SPRING CONFIG LOCATION은 번들 응용 프로그램을 의미합니다. 팟에로드되지 않습니다. - Janus secrets and TURN password now default to 빈; 토큰 서명 대신 unconfigured 비밀을 거부 비어 있는 키로 서명하고, config 응답은 credentials가 있을 때만 TURN 서버를 제공합니다. - 내부의 비밀과 데이터 소스 암호는 모든 ($ {X})에서 기본값이 없습니다. - 3 리터 JANUS * env 항목은 배포합니다. yaml (kubectl apply's three-way merge removes them). - /api/webrtc/config 더 이상 apiSecret이 포함되어 있지 않습니다. NoLiteralSecretDefaultsTest는 src/main/java, src/main/resources 및 k8s를 스캔합니다: secret, password, 토큰, api-key 또는 private-key는 리터의 기본을 수행하지 않을 수 있으며 배포합니다. yaml는 그런 env var를 제공하지 않을 수 있습니다. inline 값. in-pod keystore 암호는 나열된 예외입니다. 어떤 규칙이 실패하고, 그것은 그 파일을 정말로 읽는 것을 확인합니다. 이 값은 여전히 git 역사에, 그래서 그들을 회전 이 서비스 밖에서도 사용됩니다.

모든 변경 사항

배송을 보는 것과 같이?

모든 것이 자신의 작업 공간에서 도착합니다. 무료 플랜을 시작하고 이 페이지를 다시 한 달에 읽으십시오.

무료 영원히 시작가격 비교