KamoCRM

内部信封 API 关闭失败, 并经常比较其秘密

FixESigService
已装运
2026年9月23日 10:03 UTC
作者
Kamo
提交
c48ed12

**************** 使用 String. equals 对抗 X- Internal- Auth( 计时边) 在一个共享的秘密的频道)和,当sig. 内部机密没有被确定 记录了警告 完全没有经过核实的呼叫——每个X-Org-Id发送的任何人都是信任的. 现在使用MessageDigest.isEqual( 匹配签名服务局在此中的现有OTP比较) 同样的repo),并在秘密未定时拒绝每一个呼叫,而不是掉入. 确认 安全生产: k8s/configmap.yaml 绑定 esig. 内部机密 Kubectl 显示 *** 的秘密存在 和在 kamo 命名空间中非空的, 已部署的 esigservice 标记已经包含此代码路径 。 新测试: 签名内部控制测试( 空白/ 空白密件拒绝, 错误密件拒绝, 对) 秘密被接受).

所有更改

就像你看到的运输?

所有东西都是靠自己运入你的工作空间的 从免费计划开始,一个月后再读这页.

永远开始自由查看定价