Voltar ao PlanoACT-7.1.2
Remover senha OpenIddict do codigo C# do AuthServer (CRIT-07)
4a Rod. ImediataCRITICA — hojeEsforco: PComplexidade: BaixaParalelizavel
Modulos Impactados
cargo_fleet.AuthServer/cargo_fleetAuthServerModule.cs
Dependencias
Passos de Implementacao
- 1Substituir senha hardcoded por leitura de variavel de ambiente (OPENIDDICT_CERT_PASSWORD)
- 2Atualizar Kubernetes Secret e ConfigMap com a nova variavel
- 3Gerar novo certificado OpenIddict com senha forte
- 4Remover a senha do historico Git
- 5Testar fluxo de autenticacao completo em homologacao
Senha do certificado .pfx hardcoded em cargo_fleetAuthServerModule.cs. Qualquer pessoa pode forjar tokens JWT validos
Comprometimento total da autenticacao — forjamento de tokens para qualquer usuario/admin