- 已装运
- 2026年9月23日 10:03 UTC
- 作者
- Kamo
- 提交
- c48ed12
**************** 使用 String. equals 对抗 X- Internal- Auth( 计时边) 在一个共享的秘密的频道)和,当sig. 内部机密没有被确定 记录了警告 完全没有经过核实的呼叫——每个X-Org-Id发送的任何人都是信任的. 现在使用MessageDigest.isEqual( 匹配签名服务局在此中的现有OTP比较) 同样的repo),并在秘密未定时拒绝每一个呼叫,而不是掉入. 确认 安全生产: k8s/configmap.yaml 绑定 esig. 内部机密 Kubectl 显示 *** 的秘密存在 和在 kamo 命名空间中非空的, 已部署的 esigservice 标记已经包含此代码路径 。 新测试: 签名内部控制测试( 空白/ 空白密件拒绝, 错误密件拒绝, 对) 秘密被接受).
