로그인 및 문서 관리 링크 만 이름 라이브 도메인
**************** 어떤 활성 루트 도메인에 대 한 정착, 그래서 org는 여전히 그것의 도메인을 설정 했다 연결 메일 sign.<그 도메인>, 아무것도 대답. 지금 사용 OrgLinkHosts.liveRootDomain; null은 공유 서명 호스트로 돌아갑니다. 그것은 이...
인증서는 공개 아무도 표시되지 않아야합니다
클러스터에서 실제 완료된 봉투에 대해 확인한 후, 종료된 단락은 "Each를 읽습니다. signer는 보였습니다, 받아들여, 15 미국 § 7001 (c)에 의해 요구되는 소비자 공개. signing" -이 아침에 수집 한 서명에, 그 조항이 존재하기 전에 시간, 아래 4 bullet ...
EIDAS 보증을 중지 tier 이 제품은 구현하지 않습니다
`buildSession`는 `stepUpRequired ? "AES" : "SES"`, 그래서 한 번의 패스 코드를 필요로 모든 서명 세션은 ADVANCED 전자 서명을 주장합니다 - 와이어에, 누구든지 그것을 읽습니다. eIDAS 제26조는 해당 조건의 모든 4개가 보유하는 경우에...
모든 e-signature 이메일은 침묵 403이고, 서명 날짜 필드
** e-sign 이메일은 클러스터를 떠나지 않았습니다. ** EmailService 문 /api/email/templates/send 에 클러스터 전체 내부의 비밀 (mlos-internal-auth -> INTERNAL AUTH SECRET). EsignEmail클라이언트 발표 es...
에 의해 배포 digest, 태그에 의해
Preceding commit stops `set image` 침묵의 no-op. 이 주장 outcome : 롤아웃 후, 태그는 레지스트리에서 소화로 해결됩니다. 실행된 파드는 그것에 대하여 검사됩니다. 팟이 실행되지 않은 경우 생성, 빌드는 성공보고 대신 실패. 태그는 그 질문에 대...
동일한 커밋의 재건은 아무것도 배포하고 성공을보고
이미지는 커밋 SHA로 태그되어 있으므로 동일한 커밋 생성을 재구성합니다. 동일한 이미지 참조. `kubectl set image` 그런 다음 아무것도 변경, 배포는 결코 터치되지 않습니다, `rollout status`는 즉시 성공 OLD pods, 그리고이 파이프라인은 아무것도 배포...
롤아웃은 오래된 파드가 행해지는 것
Deploys는 요청을 잡기 위해 아무것도와 함께 각 서비스의 유일한 파드를 대체 비행. 함대에 적용된 3개의 조정: - 프로세스가 SIGTERM을 참조하기 전에 10s를 잠그십시오. 쿠버네티스는 팟을 제거한다. EndpointSlice와 같은 순간에 신호, 그리고 Traefik는 제...
문서가 제공되면, 서명할 때만
적색은 표시 후 평평한 시간에 적용되었습니다. 모든 것 그 전 - 전체 서명 세션 - 원 소스를 제공했다 : fetchDocument 반환 **************** signer의 앱은 검은 색을 그린 캔버스에 직사각형, PDF 그 픽셀은 여전히 모든 것을 수행 단어 undernea...
OrgBranding는 여섯 번째 구성 요소와이 stub는 다섯을 통과 유지
E9faf11 이후 메인에 브로큰. 이미지 빌드는 mvn 패키지를 실행 -DskipTests, 그래서 테스트 트리를 컴파일하고 적이없는 것은 이렇게 말했다 -하지만 그것은 전체 스위트를 실행할 수 없습니다, 이는 어떻게 설정.
Signer 앱은 카모가 아닌 sender의 브랜드를 가져옵니다
두 개의 분리 된 방법 같은 잘못 된 가정을 보여주었다. 로그인 페이지의 로고 URL은 https://<org fqdn>/theme/logo-full.<ext>, 이는 아무것도 봉사하지 않습니다 - 테마 호스트 답변 308 - 그래서 브랜드 envelope는 모든 문서에 일반 텍스트로...
Org의 도메인으로 alias 행을 멈춤
**************** walked org.getDomains() 필터링에만 isActive입니다. 그 수집은 org의 루트 도메인과 그 별명으로 행을 보유 -- api, 로그인, 테마 및 나머지 -- 같은 테이블에서, 그리고 alias 행 상점 hostname 보다는 오히려 b...
자신의 JVM 힙 천장 위의 포드 크기 [skip ci]
이미지는 -XX를 가진 JVM를 시작합니다: MaxRAMPercentage=70 -XX:+ 항상PreTouch, 그래서 heap 혼자 걸릴 수 있습니다 70% 컨테이너 제한 및 사전 터치 모든 최선을 다하고 자주 묻는 질문 Non-heap - uncapped 메타 스페이스, 코드 캐시,...
기존의 PDF 소스 바이트를 해결
****** *********************************************************************************************************************************************************...
객체 저장 비밀 ConfigMap 더 이상 운반하지
MinIO 키가 ConfigMap에서 minio-app-credentials로 이전되었습니다. secret, 하지만 env그것을 공급하는 것은 단지 살에 적용되었다 배포 — 절대 여기에. 다음 CI는 이 표현을 넓혀줍니다. ConfigMap을 기본과 환경 없이 남겨두면 그것을 만족시키고...
Config default로 공유된 자격 발송
플랫폼의 공유 암호는 DB PASSWORD에 대한 fallback으로 구워졌습니다. MINIO ROOT PASSWORD, 그래서 그것은이 저장소에 살았고 내장 된 이미지뿐만 아니라 클러스터에서. 생산은 DB 기본값을 사용하지 않는 — *** 공급 envFrom를 통해 DB PASSWO...
거래없이 expiry 청소 ran
@Transactional은 proxy와 sw()에 의해 만료됨() 호출됩니다. 이것은, 그래서 annotation는 주장했다. expiry notices는 봉투의 읽습니다 조직 영역, LAZY - untransacted 청소는 던졌습니다 LazyInitializationExceptio...
서명 수명주기를 닫습니다. 알림, 여정, 경비, 만료
Signer presses 끝 후에 모두는 불완전했습니다. Notices: envelope의 마지막 서명은 MinIO에서 평평한 PDF를 제작했습니다. 최종 서명자만이 그 링크를 보았습니다. 4 시간 동안 세션이 살았습니다. Earlier signers 과 sender 배운 아무것도,...
MemberRecipientSummary에 입력하고 IP 체크 DNS 해결을 중지
수신자의 상태에 행동하는 통화자는 WHOSE를 설정할 수 있습니다. 상태입니다. DocsService의 법적인 포장 끝은 WORM attestation에 씁니다 "이 수신자 서명"의 힘; 봉투에 회원 ID 없음 읽을 수 있습니다만 신뢰할 수 있는 수신자 uid 그것은 납품에 저장, 그리...
템플릿의 Signer 슬롯을 채우고, 오버 필을 거부하십시오
Signer-count 체크 추가 마지막 라운드는 EXACT 일치를 요구 템플릿의 선언 된 슬롯, 침묵적으로 mortgage disclosures를 중지 할 것 계속하기 SecurityService의 native-disclosure sender derives URLA 당 하나의 서명자 ...
Delegated envelopes를 완료하고 보내기 전에 나쁜 signer 조사를 거부
envelopeComplete는 모든 수신자로부터 리터의 서명을 요구하지만 delegate() delegator DELEGATED forever와 ADDS 대신 교체를 나눕니다. 그것을 요약. 위임되지 않은 봉투는 SIGNED에 도달 할 수 없었다 : CompleteAt was 결코 설...
디코더드 수신자에 대한 디코더
모든 단일 수신자는 전체 봉투 DECOderD를 설정, 그래서 카운터 서명 다른 당사자가 이미 주어진 서명을 파괴 할 수 있습니다, 복구 경로. envelope 이제는 아직 로그인 할 수 없을 때만 종료합니다. 또한 완료를 위해 서명 한대로 계산을 중지: 그것은 안전 단지 invari...
서버의 필수 필드는 브라우저에서 아닙니다
제출() 만의 동의와 step-up; 빈 값 목록을 허용 그리고 여전히 수신자 표시. 포트 validation.ts (esign-core), 포함 checkbox/toggle는 리터 문자열 "true"와 multi select를 필요로 하는 규칙 비empty이어야하는 JSON 배열입니다...
템플릿 Signer 슬롯에 모든 수신자
Caller 공급되지 않는 signerUid, 그래서 수신자는 하나 없이 창조되었습니다. 회사연혁 signerUid에 의해 signer의 필드를 필터링, 그래서 myFields는 빈, CompleteStats를 다시 와서 0의 0을 요구하고, signer는 서명한 아무튼 압박할 수 있었...
Flaky egress에 대한 kubectl 다운로드를 Harden [skip ci]
dl.k8s.io 런너의 egress 간에 실수로 중간 전송을 삭제: 컬: (56) OpenSSL SSL read: 해독 실패 또는 나쁜 기록 맥 그렇지 않으면 녹색 빌드에 배포되지 않습니다. 반복적으로 관찰 kamo-signer-monorepo 및 카모 번역 사전. 추가 --retr...
AntPathRequestMatcher - 멀티 servlet 컨텍스트에 면역
공유형 SoapClientOnlyGuard(c4a3b2c)를 가진 벨트 및 브레이크: 891c58c 가드의 푸시를 공유lib 메인으로 구축하고 충돌 루프를 유지 '하나 이상 mappable servlet'. 서비스 지역 AntPath matchers는 끊을 수 없습니다 classpath...
Replace upsertSigners with full delete+insert to handle frontend temp UUIDs
The frontend assigns temporary crypto.randomUUID() values to newly-added signers before any backend call. The previous upsert-by-uid logic would throw 404 for t...
Add CockroachDB transaction retry for template init endpoint
CockroachDB serializable isolation can trigger RETRY_SERIALIZABLE on the read-then-write pattern in initTemplate. Retries up to 3 times with backoff when detect...
Correct OTK Redis key format and add imaging template list endpoint
OTK keys use OTK<id> and ***<id> (no colon) matching the Next.js proxy. Added POST /api/esig/templates/list to query imaging templates via shared library ImgRep...
Replace OTK auth with trusted session headers for internal K8s calls
ESigService is internal — the Next.js backend reads the session from Redis and passes orgId/memberId/userId as X-Org-Id, X-Member-Id, X-User-Id headers. No OTK ...
Scan all shared library repository packages to resolve bean dependencies
ComponentScan picks up shared library services which depend on repos in donotmodify.dao.repos and commerce packages — must scan those too.