17,896
变动共计
4,600
特征
4,522
修补
32
项目
按项目过滤
所有项目17,896AIService110APIService138BillingService133ConversionService85DaemonService107DocsService189ESigService78EmailService364InitializerService299KBService74KlusterServices542MCPGatewayService43MediaService460RAGService61SecurityService1,519TranslateService45VOIPService173VectorService8kamo-analytics6,157kamo-apps18kamo-asterisk-support19kamo-capcha17kamo-capcha-widget4kamo-internal4,565kamo-login318kamo-marketing584kamo-meet90kamo-nowww18kamo-register206kamo-shared-library1,320kamo-signer-monorepo50kamolos102
按类型过滤
October 15, 2025
October 14, 2025
OtherSecurityService
将 *** cookie 修复为登录端点中的客户端可访问 - 将设置从真到假的 Http 更改 - *** 应为所有站点的客户端可访问
snadjafinia·11mo ago
OtherSecurityService
从 / validate- otk 端点删除 cookie- 设置
简化: - / validate- otk 端点现在只返回 *** ID 和 TTL - 不再设置 cookie(Next.js直接处理) - 添加到会议服务部门的辅助方法 理由: - 下一个. js验证OTK 直接从Redis现在 - 不需要安全服务设置饼干 - 下一个.js 设置自己的客户端 *** cookie...
snadjafinia·11mo ago
OtherSecurityService
将 *** ID 长度从 512 个字符减少到 128 个字符
变化 : - QQID LENGTH: 512 - > 128 (64字节的 en) - 更新了所有文件和评论 - 更新记录以显示完整的128Char身份证 - OTK长度仍为64个字符(不变) 安全: 512-bit Entropy(128个六分位字符)提供出色的安全 减少饼干大小和 Redis 存储要求
snadjafinia·11mo ago
OtherSecurityService
将 *** ID 长度增加到 512 个字符,以加强安全性
- *** ID: 512-char 十六进制字符串(256字节的安全随机数据) - OTK ID: 64- Char 十六进制字符串( 32 字节 - 不变) - 更新生成SecureHexString()以接受可配置长度 - 更新所有验证检查,以便使用QQID LENGTH(512)和OTK ID LENGTH(6...
snadjafinia·11mo ago
OtherSecurityService
使用64 Char GUID 执行新的 *** 会话模式
- 为简化会话管理添加会议服务 - *** ID 现在是一个64 Char 十六进制字符串( 不是编码为 KToken) - Redis 密钥格式: ***< 64- char-guid > - Redis值:有用户数据的JSON(用户ID,成员ID,权利,用户名等) - 可配置会话 TTL(默认为30分钟) - OT...
snadjafinia·11mo ago
October 13, 2025
OtherSecurityService
在所有环境中将密码编码器配置标准化 - 在本地( application. yml) 和 k8s( configmap. yaml) 配置中将胡椒设置为 QQ, 重复为 310000, 以确保与 KamoInitializer Service 的一致性
snadjafinia·11mo ago
OtherSecurityService
更新密码花椒以匹配 KamoInitializer Service - 将花椒设置为"f09kf32j0sdfsdfd",以确保各服务的密码散列一致性
snadjafinia·11mo ago
FixSecurityService
将密码编码器设置与 KamoInitializer Service 相匹配 - 将胡椒改为空字符串并迭代为310000来匹配密码最初的创建方式. 取消了不安全的散列发生器端点 .
snadjafinia·11mo ago
FixSecurityService
从 APIService 网关设置的 X- Forwarded-Host 标题读取域 - 这样,当请求通过APIService代理时,就可以妥善组织解决
snadjafinia·11mo ago
October 12, 2025