KamoCRM

Внутрішній конверт API не закривається і порівнює його секрет в постійний час

FixESigService
Змішані
23 вересня 2026 р. о 10:03 UTC
Авторизація
Kamo
Про нас
c48ed12

****************************************************************************************************************************************************************************************************************************************************************************** використовується String.equals проти X-Internal-Auth (гаряча сторона) канал на загальний секрет) і, коли esig. Внутрішня-секрет була ненависна, ввійшов попередження і давайте Зателефонуйте за допомогою NO-перевірки у всіх — кожен X-Org-Id будь-який відправлений. Тепер використовується повідомленняDigest.isEqual (знижувачі SignerSessionService) існуючий OTP порівняння в цьому розділі і відмовляється від кожного дзвінка, коли секрет ненависний, а не падає. Підтвердження Це безпечно для виробництва: k8s/configmap.yaml binds esig.internal-auth-secret до *********** і kubectl показує***** секрет присутні і не спрага в космосі ім'я камо, і розгорнутий тег esigservice вже несе цей шлях коду. Новий тест: EsignInternalControllerTest (повний/нуль секрет відмовлено, неправильний секрет відмовлено, право секрет приймається.

Всі зміни

Як ви бачите відправлення?

Все це прибуває в робочому просторі. Почати безкоштовно план і читати цю сторінку знову в місяць.

БезкоштовноПерегляд цін