Identitätskopf am Rand vor Header-Vertrauens- Backends löschen

FixKlusterServices
Verschifft
10. September 2026 um 20:19 UTC
Autor
Kamo
Ausschuss
cd360dd

Fügen Sie eine Strip-Identität-Header Middleware. Ein CustomRequestHeaders Wert von "" Löst den Header, also X-Org-Id, X-Member-Id, X-User-Id, X-God-Mode-Active, X-Member-Type, X-Public-Chat-Org-Id und X-Public-Chat-Key-Hash erreichen nie Backend von einem Kunden. Befestigen Sie es an die beiden Ausgeißerrouten, die eine Backend ohne Durchlaufen durch APIService: - ************ Streifen /desktop-ws, so dass es jedes erreicht SecurityService Pfad von intern.*. /api/security/entitlements/me there nahm seinen Anrufer von einem Kunden-sent - X-Member-Id. - ai-chat-ws-route ist eine Ausgrenzung von api*, so dass jeder Router auf diesem Host gilt nun die gleiche Regel. api-route (APIService repo, k8s/ingressroute.yaml) weist die gleichen Hinweise auf Middleware. Diese Verpflichtung muss vor diesem angewendet werden: Traefik lehnt eine Route Benennung einer fehlenden Middleware, und jeder api.* Host würde 404. Nicht hinzugefügt zu kamo-middlewares: dass Kette Fronten die Next.js Apps, und Kamo-internal's Billing und LOS Proxies geben X-God-Mode-Active von der Browser zu Diensten, die es gegen User.isGod erneut überprüfen. kubectl diff über jedem Traefik/-Ziel anzeigt nur diese Objekte plus die bestehende Meet-Route Label Drift (app: kamomeet live, kamo-meet hier). deployment.yaml und crds/ sind unverändert, so dass die Anwendung nicht neu starten Traefik.

Alle Änderungen

Wie, was Sie sehen Versand?

Jedes dieser Updates landet automatisch in Ihrem Arbeitsbereich. Starten Sie frei und beobachten Sie es Woche für Woche wachsen.

Free Forever startenPreisgestaltung anzeigen