- Navios
- 17 de setembro de 2026 às 03:33 UTC
- Autor
- Kamo
- Enviar
- cb7395f
GET /api/ai/providers e GET /api/ai/providers/{id} responderam com a chave de API DECRYPTED de cada provedor. A lista é o que cada membro do chat de AI modelo escolhe (e kamo-js / o aplicativo móvel), então qualquer membro de uma organização reordenar) precisava apenas de uma sessão, então qualquer membro também poderia apontar a URL base de um provedor em seu próprio servidor e pressione Teste, que envia a chave descodificada para lá. A tela de configurações já exigia MANAGEM AI SETTINGS; o O servidor não o fez. - Ambas as leituras agora respondem temApiKey e mascaradoApiKey (os quatro últimos caracteres; uma chave curta ou indecifrável mostra nenhum de si mesmo). A máscara não utilizadaApiKey, que mascarou o texto cifrado, é substituída. - Criar, atualizar, excluir, testar e reordenar resposta 403 sem MANAGEM AI SETTINGS (Deus ignora, como em toda parte). - A actualização mantém a chave guardada, a menos que seja enviada uma em branco. O formulário de edição foi preenchido a partir da chave devolvida, então uma linha semeada em plaintext (decriptografa para "") teve sua chave sobrescrita com um branco criptografado em qualquer salvar. AiProviderKeyExposureTest dirige o controlador através do MockMvc com o verdadeiro SessionHelper: nenhuma chave em ambos ler, estado da chave relatado, em branco mantém / digitado substitui, e todas as cinco alterações recusadas para um membro sem o direito com nada salvo e nenhum adaptador chamado. Cinco dos seus seis testes falham contra o controlador anterior. O formulário de configurações internas do kamo para de esperar a chave no mesmo conjunto de alterações.