- Shiked
- 23 Eylül 2026 10:03 UTC
- Yazar
- Kamo
- Commit
- c48ed12
**************** X-Internal-Auth'a karşı String.equals kullanılır (a zamanlama tarafı Paylaşılan bir sırda kanal) ve ne zaman esig. internal-auth-secret başlangıç değildi, bir uyarıya girişti ve izin ver Tümünde NO doğrulama ile çağrı - gönderilen her X-Org-İd herkes güvenilirdi. Şimdi MesajDigest.isEqual'i kullanır ( SignerSessionService'ın mevcut OTP Karşılaştırması Bu konuda Aynı repo) ve her çağrıyı sırrın tükenmediği zaman reddediyor, düşmemek yerine. Onaylandı Bu üretim için güvenlidir: k8s / yapılandırmap.yaml esig.internal-auth-secret to **************** ve kubectl gösteriyor - sır şu anda ve kamo namespace'de boş olmayan ve kullanılan esigservice etiketi zaten bu kodu taşıyor. Yeni test: EsignInternalControllerTest (blank/null secret reddetti, yanlış bir sır reddetti, doğru Gizli kabul edilir).
