This is an automated email from the ASF dual-hosted git repository.

pjfanning pushed a commit to branch main
in repository https://gitbox.apache.org/repos/asf/pekko.git


The following commit(s) were added to refs/heads/main by this push:
     new e6b61dbf43 jackson MINIMAL_CLASS setting is dangerous too (#3304)
e6b61dbf43 is described below

commit e6b61dbf4373ca799baa34ac9b7fddd2bd81a116
Author: PJ Fanning <[email protected]>
AuthorDate: Wed Jul 8 21:06:21 2026 +0100

    jackson MINIMAL_CLASS setting is dangerous too (#3304)
---
 docs/src/main/paradox/serialization-jackson.md | 8 ++++----
 1 file changed, 4 insertions(+), 4 deletions(-)

diff --git a/docs/src/main/paradox/serialization-jackson.md 
b/docs/src/main/paradox/serialization-jackson.md
index b5d8fa5271..c4c4cef0a9 100644
--- a/docs/src/main/paradox/serialization-jackson.md
+++ b/docs/src/main/paradox/serialization-jackson.md
@@ -77,8 +77,8 @@ and disallowed for deserialization.
 
 @@@ warning
 
-Don't use @javadoc[@JsonTypeInfo(use = 
Id.CLASS)](com.fasterxml.jackson.annotation.JsonTypeInfo) or 
@javadoc[ObjectMapper.enableDefaultTyping](com.fasterxml.jackson.databind.ObjectMapper#enableDefaultTyping--)
 since that is a security risk
-when using @ref:[polymorphic types](#polymorphic-types).
+Don't use @javadoc[@JsonTypeInfo(use = 
Id.CLASS)](com.fasterxml.jackson.annotation.JsonTypeInfo), 
@javadoc[@JsonTypeInfo(use = 
Id.MINIMAL_CLASS)](com.fasterxml.jackson.annotation.JsonTypeInfo)
+or 
@javadoc[ObjectMapper.enableDefaultTyping](com.fasterxml.jackson.databind.ObjectMapper#enableDefaultTyping--)
 since that is a security risk when using @ref:[polymorphic 
types](#polymorphic-types).
 
 @@@
 
@@ -156,8 +156,8 @@ when deserializing.
 
 @@@ warning
 
-Don't use @javadoc[@JsonTypeInfo(use = 
Id.CLASS)](com.fasterxml.jackson.annotation.JsonTypeInfo) or 
@javadoc[ObjectMapper.enableDefaultTyping](com.fasterxml.jackson.databind.ObjectMapper#enableDefaultTyping--)
 since that is a security risk
-when using polymorphic types.
+Don't use @javadoc[@JsonTypeInfo(use = 
Id.CLASS)](com.fasterxml.jackson.annotation.JsonTypeInfo), 
@javadoc[@JsonTypeInfo(use = 
Id.MINIMAL_CLASS)](com.fasterxml.jackson.annotation.JsonTypeInfo)
+or 
@javadoc[ObjectMapper.enableDefaultTyping](com.fasterxml.jackson.databind.ObjectMapper#enableDefaultTyping--)
 since that is a security risk when using @ref:[polymorphic 
types](#polymorphic-types).
 
 @@@
 


---------------------------------------------------------------------
To unsubscribe, e-mail: [email protected]
For additional commands, e-mail: [email protected]

Reply via email to