- Navios
- 17 de setembro de 2026 às 04:28 UTC
- Autor
- Kamo
- Enviar
- ff03c52
Os segredos da API Janus, token e admin e a senha do TURN foram cometidos quatro vezes mais: como padrão @Value em WebRTCController e JanusService, como padrão no pacote e no aplicativo k8s.yml, e como env literal valores em k8s/implantation.yaml. GET /api/webrtc/config também devolveu o segredo da API Janus em sua resposta. Mais seis. classes defaulted ************* para uma string conhecida, eo pacote application.yml defaulted the senha de fonte de dados, então uma variável de ambiente em falta significaria uma credencial adicionável em vez de uma o arranque falhou. Verificado antes de remover: nenhum servidor Janus responde (https://kamocrm.com:8089 vezes fora enquanto :443 na mesma máquina respostas; não há Janus pod, serviço ou entrada), e nada em kamo-internal, o aplicativo móvel, kamo-js ou kamo-meet calls /api/webrtc. coturn autentica com use-auth-secret de seu próprio Segredo (TURN SECRET), assim o a senha estática do TURN foi aceita por nada. ************* e DB PASSWORD são definidos de Segredos, e o SPRING CONFIG LOCATION da implantação significa que o pacote application.yml nunca é carregado no pod. - Os segredos de Janus e a senha do TURN agora estão em branco; a assinatura do token recusa um segredo não configurado em vez de assinando com uma chave vazia, e a resposta de configuração oferece um servidor TURN apenas quando ele tem credenciais. - A senha secreta e fonte de dados interna não tem nenhum padrão (${X}). - As três entradas de env JANUS * literal deixam a implantação. yaml (kubectl aplica a junção tridirecional remove-os). - /api/webrtc/config já não inclui o apiSecret. NoLiteralSecretDefaultsTest scans src/main/java, src/main/resources e k8s: um placeholder chamado secreto, senha, token, api-key ou privada-key não pode levar um padrão literal, e implantação. o inhaml pode não valor em linha. A senha do keystore in-pod é a única exceção listada. Com qualquer regra quebrada falha, e ele verifica que está realmente lendo esses arquivos. Os valores removidos aqui ainda estão no histórico git, então gire- os se são utilizados fora deste serviço.