- Змішані
- 17 вересня 2026 р. о 04:28 UTC
- Авторизація
- Kamo
- Про нас
- ff03c52
Янус API, токен і секрети адміністратора і пароль TURN були зроблені чотири рази над: як @Value за замовчуванням в WebRTCController і JanusService, як за замовчуванням в комплекті і застосунку k8s.yml, і як літровий конверт значення в k8s/deployment.yaml. GET /api/webrtc/config також повернув секрет Janus API у відповідь. Шість більше classЗагружено гостем************************************************************************************************************************************************************************************************************************************************************ пароль джерела даних, так що відсутній змінний середовища буде означено вгадливим значенням замість не вдалося запустити. Переглянуто перед видаленням: Відповіді сервера Janus (https://kamocrm.com:8089 раз в час :443 на одному хості Відповіді; немає Janus pod, обслуговування або проникнення, і нічого в kamo-internal, мобільний додаток, kamo-js або kamo-meet виклики /api/webrtc. coturn автентизує з використанням-auth-secret з власного секрету (TURN SECRET), тому статичний пароль ТУРН прийнято нічого. ******** і DB PASSWORD є набір з Секрети, і SPRING CONFIG LOCATION означає, що куплений додаток.yml ніколи не завантажується в под. - Янус секрети і пароль TURN тепер за замовчуванням, щоб порожній; токен підписання відмовляється від неналаштуваного секрету замість Увімкніть порожній ключ, а відповідь налаштування пропонує сервер TURN лише тоді, коли він має облікові дані. - Внутрішня секрет і пароль для джерела даних немає за замовчуванням на всіх (${X}). - Три літрові JANUS * записувати записи. yaml (kubectl застосувати триходове з'єднання видалити їх). - /api/webrtc/config більше не містить apiSecret. NoLiteralSecretDefaultsTest сканування src/main/java, src/main/resources і k8s: учасник названий секрет, пароль, Token, api-key або private-key не може носити Liteal за замовчуванням, і розгортання. yaml не може дати такий енв вар внутрішнє значення. Пароль вхідного ключа є одним з перерахованих виняток. З будь-яким правилом його не зламав, і це перевіряє, що це дійсно читання цих файлів. Значення, вилучені тут, як і раніше в історії git, тому обертати їх, якщо вони використовуються в будь-якій точці світу.