KamoCRM

İç zarf API kapalıdır ve sırrını sürekli zaman içinde karşılaştırır

FixESigService
Shiked
23 Eylül 2026 10:03 UTC
Yazar
Kamo
Commit
c48ed12

**************** X-Internal-Auth'a karşı String.equals kullanılır (a zamanlama tarafı Paylaşılan bir sırda kanal) ve ne zaman esig. internal-auth-secret başlangıç değildi, bir uyarıya girişti ve izin ver Tümünde NO doğrulama ile çağrı - gönderilen her X-Org-İd herkes güvenilirdi. Şimdi MesajDigest.isEqual'i kullanır ( SignerSessionService'ın mevcut OTP Karşılaştırması Bu konuda Aynı repo) ve her çağrıyı sırrın tükenmediği zaman reddediyor, düşmemek yerine. Onaylandı Bu üretim için güvenlidir: k8s / yapılandırmap.yaml esig.internal-auth-secret to **************** ve kubectl gösteriyor - sır şu anda ve kamo namespace'de boş olmayan ve kullanılan esigservice etiketi zaten bu kodu taşıyor. Yeni test: EsignInternalControllerTest (blank/null secret reddetti, yanlış bir sır reddetti, doğru Gizli kabul edilir).

Tüm değişiklikler

Kargoyu gördüğünüz gibi?

Tüm bunlar kendi başına iş alanınıza geliyor. Ücretsiz plana başlayın ve bu sayfayı bir ay içinde tekrar okuyun.

Sonsuza Kadar Ücretsiz BaşlangıçFırsatları Görüntüle