Primul filtru intern-aut de către Docsservice

FeatureDocsService
Expediere
6 august 2026 la 23:25 UTC
Autor
Kamo
Comite
a25ebb4

DocsService nu are autentificare de la serviciu la serviciu: ResourceServerConfig is AnyRequest ().permitAll() and OTKPreAuthFilter Continue the chain when X-OTK is absent. Autorizaţia este per-controler identitatea pe LegalMemberController Au. O cartografiere care nu se potrivește nici o pâlnie este, prin urmare, complet anonim prin APIservice's /api/docs/** forward, so the filter ships Before the finality it Gărzi, nu după. Copiat de la *************** inclusiv cele două comportamente care contează: un răspuns neconfigurat intern.auth.secret 503 decât trecerea prin (citirea "nici un secret" ca "nici un cec" este modul în care un control devine un comentariu), iar compararea este MesajDigest.isEqual, care nu se întoarce timpuriu pe primul octet diferit modul în care String.equals nu împotriva unui liber un obiectiv nominal, care este un oracol octe-at-a-time pentru un secret la nivel de grup. Proprietatea este mai degrabă segment-exact decât un prefix simplu, deci /api/docs/juridic/intern şi totul sub ea este păzit în timp ce un viitor frate fără legătură nu este 403'd de accident. Proprietatea este internă.auth.secret (public-chat), NU Mlos. Intern-auth-secret.

Toate modificările

Ca ceea ce vezi de transport maritim?

Fiecare dintre aceste actualizări aterizează automat în spațiul de lucru. Începe gratuit și urmăriți-l crească săptămână după săptămână.

Pornește gratuit pentru totdeaunaVezi prețurile