Superfície de assinatura do membro autenticado do pessoal em /api/esig/member/**

FeatureESigService
Shipped
6 de agosto de 2026 às 17:44 UTC
Author
Kamo
Commit
860ea93

OTKAuthFilter ignora apenas /actuador, /api/esig/público e /api/esig/interno, então este prefixo está por trás da pauta OTK auth com orgId/memberId já no pedido. O destinatário nunca é uma variável de caminho: é resolvido pela correspondência EsignEnvelopeRecipient.memberId para o ID do membro OTK, então não existe nenhum parâmetro a membro pode mudar para alcançar a linha de um colega. Não-encontrado, seu-org e Não-no-neste-envelope todos respondem um 404 idêntico. Não /delegar — entrega um documento de conformidade a um email externo arbitrário Sem aprovação e sem bandeira desactivada; excluída por omissão, não por uma bandeira. Não /decodificador e não /stepup: o decodificador com escopo de receptor pertence ao vazio do HR caminho, e step-up é chaveado em uma sessão Redis singer esta superfície não tem. SignerIpAddress vem de uma caminhada de direita para esquerda X-Forwarded-Para. EsignPublicController.clientIp lê da esquerda para a direita, que é controlado pelo cliente e, portanto, spoofable, e que valor pousa em um campo de evidência.

All changes

Como o que vês no transporte?

Cada uma dessas atualizações pousa automaticamente em seu espaço de trabalho. Comece grátis e veja crescer semana após semana.

Começar Livre Para SempreVer Preços