Voltar ao PlanoACT-5.3.4
Remover RequireHttpsMetadata hardcoded dos deployments YAML (SEC2-13)
2a Pass. MedioMediaEsforco: PComplexidade: BaixaParalelizavel
Modulos Impactados
.github/kubernetes/production/api.yaml.github/kubernetes/production/authserver.yaml
Passos de Implementacao
- 1Remover os blocos `env` hardcoded para `AuthServer__RequireHttpsMetadata` dos deployments YAML
- 2Adicionar `AuthServer__RequireHttpsMetadata: "true"` no ConfigMap de producao
- 3Testar em homologacao se a autenticacao continua funcionando com `RequireHttpsMetadata: true`
HTTPS metadata nunca habilitado mesmo apos correcao do ConfigMap porque o YAML hardcoded sobrescreve
HTTPS metadata nunca habilitado mesmo apos correcao do ConfigMap