- 관련 상품
- 2026년 9월 23일 오전 10:03 UTC
- 이름 *
- Kamo
- 뚱 베어
- c48ed12
****** ********************************************************************************************************************************************************************************************************************************************************************************************************************************************************************************************************************************************************************************************************************************************************************************************************************************************************************************************************************************************************************************************************************************************************************************************************************************************************************************************************************************************************************************************************************************************************************************************************************************************************************************************************************** X-Internal-Auth에 대한 String.equals 사용 (타이밍 측면 공유 비밀에 채널) 그리고, 때 esig. 내부-auth-secret는 unset, 경고를 기록하고 let 모든 X-Org-Id의 모든 X-Org-Id를 통해 전화가 신뢰할 수 있었습니다. 이제 MessageDigest.isEqual (matching SignerSessionService의 기존 OTP 비교를 사용합니다. 동일한 repo)는 비밀이 제거되지 않을 때 모든 통화를 거부합니다. 이름 * 이것은 생산을 위해 안전합니다: k8s/configmap.yaml는 esig.internal-auth-secret를 묶습니다 **************** 및 kubectl은 *** 비밀을 보여줍니다. 그리고 kamo 네임스페이스에서 비empty, 그리고 배포된 esigservice 태그는 이미 이 코드 경로로 이동합니다. 새로운 테스트: EsignInternalControllerTest (blank/null secret 거부, 잘못된 비밀 거부, 권리 비밀 허용).
