Files
document-haness/docs/clean-architecture-backend-template/final/evidence/raw/messaging-security-c05.txt
T
DongHyeonkaandClaude Opus 5 b2963105a8 docs(keycloak-session-store): import the session-storage lab as a new project
The keycloak project ended with four open questions that design could not
settle. A two-VM lab was built to answer them by measurement, and this is
that material: 26 experiments, 125 raw command outputs, 22 browser captures.

Follows the import procedure in README.md.

  source/     the originating repository verbatim — 78 documents, 28 SVGs,
              8 manifests, plus .source-revision recording the commit
  final/      the SSOT
    document.md   729 lines written from the 29 experiment documents, not
                  concatenated: what was predicted, what was measured, and
                  where the measurement itself was wrong
    evidence/raw    125 outputs, flattened to <experiment>__<file> because
                    the originals collided (01-baseline.txt appeared three
                    times) and the audit only globs the top level
    evidence/meta   one per raw file; command and exitCode are null and the
                    README says why rather than inventing them
    evidence/browser  22 captures
    assets/       three diagrams through techviz
    .techviz/     their VizSpecs

A separate project rather than an addition to keycloak: the B-layer answers
that project's four questions, but the A, C and D layers are about cluster
failure, SSO and operations, and one document.md should hold one subject.
The four question records there can point here through 관계.

Recorded rather than papered over: only three of the 28 diagrams were
remade. The repository forbids hand-drawn SVG and forbids titles inside the
canvas; all 28 originals carry both, so converting them is redrawing, not
reformatting. They stay in source/ and the gap is written into the document.

verify-pipeline.py passes. audit-records.py reports no issues.

Co-Authored-By: Claude Opus 5 <noreply@anthropic.com>
2026-09-04 22:51:59 +09:00

29 lines
5.0 KiB
Plaintext

./messaging/messaging-rabbit/src/main/java/dev/caskeleton/messaging/rabbit/RabbitSecurityConfigurer.java:5:import dev.caskeleton.messaging.security.BrokerTlsPolicy;
./messaging/messaging-rabbit/src/main/java/dev/caskeleton/messaging/rabbit/RabbitSecurityConfigurer.java:26: private final BrokerTlsPolicy tlsPolicy;
./messaging/messaging-rabbit/src/main/java/dev/caskeleton/messaging/rabbit/RabbitSecurityConfigurer.java:35: CredentialRuntimeRegistry credentials, BrokerTlsPolicy tlsPolicy) {
./messaging/messaging-kafka/src/test/java/dev/caskeleton/messaging/kafka/KafkaSecurityConfigurerTest.java:61: credentials, new dev.caskeleton.messaging.security.BrokerTlsPolicy())
./messaging/messaging-kafka/src/test/java/dev/caskeleton/messaging/kafka/KafkaSecurityConfigurerTest.java:70: registry(secret), new dev.caskeleton.messaging.security.BrokerTlsPolicy())
./messaging/messaging-kafka/src/main/java/dev/caskeleton/messaging/kafka/KafkaSecurityConfigurer.java:5:import dev.caskeleton.messaging.security.BrokerTlsPolicy;
./messaging/messaging-kafka/src/main/java/dev/caskeleton/messaging/kafka/KafkaSecurityConfigurer.java:44: private final BrokerTlsPolicy tlsPolicy;
./messaging/messaging-kafka/src/main/java/dev/caskeleton/messaging/kafka/KafkaSecurityConfigurer.java:52: public KafkaSecurityConfigurer(CredentialRuntimeRegistry credentials, BrokerTlsPolicy tlsPolicy) {
./messaging/messaging-security/src/test/java/dev/caskeleton/messaging/security/CredentialRotationContractTest.java:73: assertThat(BrokerTlsPolicy.isAcceptable("TLSv1.2")).isTrue();
./messaging/messaging-security/src/test/java/dev/caskeleton/messaging/security/CredentialRotationContractTest.java:74: assertThat(BrokerTlsPolicy.isAcceptable("TLSv1.3")).isTrue();
./messaging/messaging-security/src/test/java/dev/caskeleton/messaging/security/CredentialRotationContractTest.java:77: assertThat(BrokerTlsPolicy.isAcceptable("SSL")).isFalse();
./messaging/messaging-security/src/test/java/dev/caskeleton/messaging/security/CredentialRotationContractTest.java:78: assertThat(BrokerTlsPolicy.isAcceptable("TLSv0.9")).isFalse();
./messaging/messaging-security/src/test/java/dev/caskeleton/messaging/security/CredentialRotationContractTest.java:79: assertThat(BrokerTlsPolicy.isAcceptable("PLAINTEXT")).isFalse();
./messaging/messaging-security/src/test/java/dev/caskeleton/messaging/security/CredentialRotationContractTest.java:80: assertThat(BrokerTlsPolicy.isAcceptable("tlsv1.3")).isFalse();
./messaging/messaging-security/src/test/java/dev/caskeleton/messaging/security/CredentialRotationContractTest.java:81: assertThat(BrokerTlsPolicy.isAcceptable(null)).isFalse();
./messaging/messaging-security/src/test/java/dev/caskeleton/messaging/security/CredentialRuntimeRegistryTest.java:143: () -> new BrokerTlsPolicy().validate(profile(true, false, true), List.of("TLSv1.3")))
./messaging/messaging-security/src/test/java/dev/caskeleton/messaging/security/CredentialRuntimeRegistryTest.java:151: () -> new BrokerTlsPolicy().validate(profile(true, true, false), List.of("TLSv1.3")))
./messaging/messaging-security/src/test/java/dev/caskeleton/messaging/security/CredentialRuntimeRegistryTest.java:160: new BrokerTlsPolicy()
./messaging/messaging-security/src/main/java/dev/caskeleton/messaging/security/BrokerTlsPolicy.java:19:public final class BrokerTlsPolicy {
./messaging/messaging-security/src/main/java/dev/caskeleton/messaging/security/BrokerTlsPolicy.java:31: public BrokerTlsPolicy() {
./messaging/messaging-security/src/main/java/dev/caskeleton/messaging/security/BrokerTlsPolicy.java:40: public BrokerTlsPolicy(boolean allowPlaintextOutsideProduction) {
./messaging/messaging-spring-boot-starter/src/main/java/dev/caskeleton/messaging/autoconfigure/KafkaMessagingAutoConfiguration.java:7:import dev.caskeleton.messaging.security.BrokerTlsPolicy;
./messaging/messaging-spring-boot-starter/src/main/java/dev/caskeleton/messaging/autoconfigure/KafkaMessagingAutoConfiguration.java:110: CredentialRuntimeRegistry credentials, BrokerTlsPolicy tlsPolicy) {
./messaging/messaging-spring-boot-starter/src/main/java/dev/caskeleton/messaging/autoconfigure/MessagingCoreAutoConfiguration.java:14:import dev.caskeleton.messaging.security.BrokerTlsPolicy;
./messaging/messaging-spring-boot-starter/src/main/java/dev/caskeleton/messaging/autoconfigure/MessagingCoreAutoConfiguration.java:328: public BrokerTlsPolicy brokerTlsPolicy() {
./messaging/messaging-spring-boot-starter/src/main/java/dev/caskeleton/messaging/autoconfigure/MessagingCoreAutoConfiguration.java:329: return new BrokerTlsPolicy();
./messaging/messaging-spring-boot-starter/src/main/java/dev/caskeleton/messaging/autoconfigure/RabbitMessagingAutoConfiguration.java:6:import dev.caskeleton.messaging.security.BrokerTlsPolicy;
./messaging/messaging-spring-boot-starter/src/main/java/dev/caskeleton/messaging/autoconfigure/RabbitMessagingAutoConfiguration.java:95: CredentialRuntimeRegistry credentials, BrokerTlsPolicy tlsPolicy) {