- Szycy
- 3 sierpnia 2026 15:07 UTC
- Autor
- Kamo
- Pochęt się
- 7a7f7d8
KAMO_MFA_SECRET_KEY map na kamo.mfa.secret-key przez Spring's relaxed the Spring, oraz Jest to, czego używa MfaEnrollmentService do szyfrowania przechowywanych sekretów TOTP w spoczynku. Bez tego usługa nadal się rozpoczyna – celowo, tak aby wdrożyć kod i Konfiguracja klucza nie jest jedną operacją atomową na platformie – ale Zapisy rzucają zamiast pisać tajemnicę drugiego czynnika w sposób jasny. To Degraduje tę cechę, nigdy usługę. Klucz generowany na klamrze (32 losowe bajty, baza64) jako tajny „mfa-enc-key”; Wartość ta istnieje tylko w Kubernetes i nigdy nie została wydrukowana ani zaciągana. Obróć go Unieważnia istniejące zapisy, dlatego jest to raczej jego własna tajemnica niż Składany w istniejący.