Wstrzyknąć klucza do tajnego szyfrowania TOTP

FeatureSecurityService
Szycy
3 sierpnia 2026 15:07 UTC
Autor
Kamo
Pochęt się
7a7f7d8

KAMO_MFA_SECRET_KEY map na kamo.mfa.secret-key przez Spring's relaxed the Spring, oraz Jest to, czego używa MfaEnrollmentService do szyfrowania przechowywanych sekretów TOTP w spoczynku. Bez tego usługa nadal się rozpoczyna – celowo, tak aby wdrożyć kod i Konfiguracja klucza nie jest jedną operacją atomową na platformie – ale Zapisy rzucają zamiast pisać tajemnicę drugiego czynnika w sposób jasny. To Degraduje tę cechę, nigdy usługę. Klucz generowany na klamrze (32 losowe bajty, baza64) jako tajny „mfa-enc-key”; Wartość ta istnieje tylko w Kubernetes i nigdy nie została wydrukowana ani zaciągana. Obróć go Unieważnia istniejące zapisy, dlatego jest to raczej jego własna tajemnica niż Składany w istniejący.

Wszystkie zmiany

Jak to, co widzisz żeglugę?

Każda z tych aktualizacji automatycznie ląduje w miejscu pracy. Zacznij za darmo i obserwuj, jak rośnie tydzień po tygodniu.

Start Free ForeverZobacz ceny