DocsService's first inbound internal-auth filtresi

FeatureDocsService
Shiked
6 Ağustos 2026 23:25 UTC
Yazar
Kamo
Commit
a25ebb4

DocsService'ın hizmet- hizmet doğrulaması yoktur: ResourceServerConfig is no service-to-service authentication: ResourceServerConfig is is no service-to-service authentication: Herhangi birRequest().permitAll() ve OTKPreAuth ÖZEL CONTINUES, X-OTK'ın ne zaman zinciri olduğunu Yok. Authorization per-denetleyicidir - YasalPackageController üzerinde bir İK hakkı, YasalMemberController üzerinde kimlik - ve her ikisi de bir deemon seansa ihtiyaç duymaz Var. Ne eğlenceye sığan bir harita bu nedenle tamamen anonimdir APIService's /api/docs/** forward, bu yüzden filtre gemileri BEFORE son noktayı belirtir gardiyanlar, sonra değil. **************** İkisi de dahil olmak üzere Bu konudaki davranışlar: yapılandırılmamış bir iç.auth.secret 503'e cevap verir Geçişten (daha fazla “gizli” “hayır çek” olarak okumak, bir kontrol nasıl oluyor Bir yorum), ve karşılaştırma MesajDigest.isEqual, geri dönmez İlk farklılaşma, String.equals'ın yaptığı şekilde yapılır - özgürce Bir küme çapında bir sır için bir zaman veyaakle olan uç nokta. Sahiplik, açık bir ön ekten ziyade segment-exact, so /api /docs /legal /internal / Ve bunun altındaki her şey, ilgili olmayan bir gelecek sibling değilken korunuyor 403 kazayla alındı. Mülkiyet içeride.auth.secret (public-chat) mlos.internal-auth-secret.

Tüm değişiklikler

Kargoyu gördüğünüz gibi?

İş alanınızda bu güncellemelerden her biri otomatik olarak. Ücretsiz başlayın ve haftadan sonra büyümesini izleyin.

Sonsuza Kadar Ücretsiz BaşlangıçFırsatları Görüntüle