2017-07-06 1 views
0

Je suis à la recherche d'une liste de vulnérabilités pour JOSE4J le cas échéant. Nous souhaitons appliquer la bibliothèque dans notre produit pour valider les jetons Azure AD et générer des jetons d'autorisation contenant davantage de données sur les produits. Nous aimons beaucoup la bibliothèque, mais la question de l'équipe de sécurité a été soulevée si des vulnérabilités ont été identifiées. JOSE4J et le cas échéant, où sont-ils affichés, et comment des corrections de bugs sont communiqués dans le cas d'une vulnérabilité découverteY a-t-il une page maintenue sur les vulnérabilités de Jose4J si elles sont postées sur bitbucket?

Merci

Jan

Répondre

0

le Release Notes du projet énumère les modifications apportées, y compris la sécurité quoi que ce soit lié.

+1

Super, merci Brian! Vous avez un nouveau client! J'adore le service client. Continuez votre bon travail! :) – JB007

+0

Vous êtes le bienvenu! –