- Verschifft
- 10. September 2026 um 20:19 UTC
- Autor
- Kamo
- Ausschuss
- cd360dd
Fügen Sie eine Strip-Identität-Header Middleware. Ein CustomRequestHeaders Wert von "" Löst den Header, also X-Org-Id, X-Member-Id, X-User-Id, X-God-Mode-Active, X-Member-Type, X-Public-Chat-Org-Id und X-Public-Chat-Key-Hash erreichen nie Backend von einem Kunden. Befestigen Sie es an die beiden Ausgeißerrouten, die eine Backend ohne Durchlaufen durch APIService: - ************ Streifen /desktop-ws, so dass es jedes erreicht SecurityService Pfad von intern.*. /api/security/entitlements/me there nahm seinen Anrufer von einem Kunden-sent - X-Member-Id. - ai-chat-ws-route ist eine Ausgrenzung von api*, so dass jeder Router auf diesem Host gilt nun die gleiche Regel. api-route (APIService repo, k8s/ingressroute.yaml) weist die gleichen Hinweise auf Middleware. Diese Verpflichtung muss vor diesem angewendet werden: Traefik lehnt eine Route Benennung einer fehlenden Middleware, und jeder api.* Host würde 404. Nicht hinzugefügt zu kamo-middlewares: dass Kette Fronten die Next.js Apps, und Kamo-internal's Billing und LOS Proxies geben X-God-Mode-Active von der Browser zu Diensten, die es gegen User.isGod erneut überprüfen. kubectl diff über jedem Traefik/-Ziel anzeigt nur diese Objekte plus die bestehende Meet-Route Label Drift (app: kamomeet live, kamo-meet hier). deployment.yaml und crds/ sind unverändert, so dass die Anwendung nicht neu starten Traefik.