- Navios
- 23 de setembro de 2026 às 10:03 UTC
- Autor
- Kamo
- Enviar
- c48ed12
**************************** usado String.equals contra X-Internal-Auth (um lado timing canal em um segredo compartilhado) e, quando esig. interno-auth-secret foi desligado, registrou um aviso e deixou a chamada através com nenhuma verificação em tudo — cada X-Org-Id qualquer um enviado era confiável. Agora usa MessageDigest.isEqual (matching SignerSessionService existente comparação OTP nesta Mesmo recurso) e recusa cada chamada quando o segredo está desactivado, em vez de cair. Confirmado isto é seguro para a produção: k8s/configmap.yaml liga esig.internal-auth-secret a O Kubectl mostra que o segredo está presente. e não vazio no espaço de nomes kamo, e a tag esigservice implantada já carrega este caminho de código. Novo teste: EsignInternalControllerTest (segredo em branco/null recusado, segredo errado recusado, direito segredo aceito).
