- Navios
- 17 de setembro de 2026 às 03:33 UTC
- Autor
- Kamo
- Enviar
- f1c5d3b
Seguimento até 034378d2, que cobria as colunas NAMED como texto cifrado. Auditorias de origem/principal apenas para leitura em cada O repositório encontrou mais 61 campos com credenciais sem guarda Jackson. Três conjuntos estavam em respostas ao vivo: **************************** .imapPassword (o login de IMAP criptografado): GET /api/email/shared-mailboxes, /my-access, create and update devolve a entidade a qualquer sessão na organização. User.password, .seedWords, .segurançaResposta, .seedPhraseHash, **************************************************************************************************************** GET /api/security/org carrega o próprio usuário do chamador, então cada org que o chamador possui serializado seu proprietário na íntegra. **************************** A lista de parceiros de intercâmbio EHR e a suspensão da devolução da entidade. Os restantes estavam adormecidos (cada endpoint constrói um mapa ou DTO) e um ninho ou uma entidade devolvida longe de publicação: AiProvider.apiKey. **************************** .configJson, e ************* que os aninharia no corpo público de org; **************************** **************************** .Passe-se; **************************** acesso/refresh tokens em OrgEmailOAuthTokenEntity, ************* OrgOAuthToken, MembroVoipOAuthToken (+ jwtAssertion), OrgMeetingOAuthTokenEntity, ThirdPartyIntegration (+ webhookSecret); **************************** RetailProviderConfig.apiKey, .apiSecret, .accessToken, .webhookSecret; PublicChatVisitor.sessionToken; **************** eo símbolo e código hashes em EmailVerificationToken, PasswordResetToken (tokenShortHash é o código de reset e-mail), UserDeviceToken, UserEmailChangeRequest, RecoverySession, PatientPortalSession, PatientPortalConvite, QuoteShareLink, EsignEnvelopeRecipiente, Código de Verificação de Contas, SmsOtp e MfaRecoveryCode. Todos agora são @JsonIgnore. Verificado para cada um antes de alterá-lo: nenhum corpo de requisição liga a entidade, nada a lê Não há nenhum tesouro do JSON, nem a transferência do Redis ou do NATS e nenhum cliente em nenhum repositório lê a propriedade. @JsonIgnore ao invés de WRITE ONLY, então nenhum corpo de solicitação pode plantar um hash de senha. **************************** escaneia todos os tipos persistentes da forma como ************* faz: a campo de texto cujo nome diz password, secret, apiKey, access/refresh token, jwt, credential, seed words, seed words, security resposta, chave privada ou assinatura, ou hash token/code, mais seis credenciais nomeadas de outra forma, deve ser @JsonIgnore ou ESCRITÉRIO. Três nomes que só parecem credenciais estão listados com a razão (dois nomes secretos de cofre e um código de junção webinar). Correr contra a origem/principal falha listando exatamente os 59 campos correspondentes ao nome acima. Uma biblioteca corrigir navios por serviço: emailservice e serviço de segurança são reconstruídos com isso para as exposições ao vivo.