- Verschifft
- 3. September 2026 um 20:48 UTC
- Autor
- Kamo
- Ausschuss
- 4dde535
Das berichtete Symptom war ein Terminal, das geöffnet und sofort sagte "Unverbunden", mit nichts zu handeln. Verfilmte Ende bis Ende: die Ticket-Munten fein (200) und die WebSocket Handshake Antworten 403. Spring fügt seinen eigenen OriginHandshakeInterceptor NACH dem der Anwendung an, und ohne erlaubte Herkunft konfiguriert fällt es zurück zu WebUtils.isSameOrigin, die vergleicht den Ursprung des Browsers mit dem Schema und Port THIS SERVER sieht. Hinter einem TLS-Terminal Proxy können sich diese nie einigen . https://internal.host gegen http://internal.host:80 - so dass es jeden echten Browser verweigert, während die Das Ticket, das es in der Hand hielt, war vollkommen gültig. Es versteckte sich ungewöhnlich gut, und die frühere Überprüfung ist der Grund. Ein Handschlag OHNE ein gültiges Ticket wird von TerminalHandshakeInterceptor zuerst verweigert und erreicht nie Spring-Check, so Sondierung der Endpunkt nicht authentifiziert zurückgegeben genau die 401 es sollte - und bewies nichts über den Weg, den ein Mitglied tatsächlich nimmt. Jeder überprüfen, lief ich bestanden, während die Funktion für alle gebrochen war. Die Herkunft wird noch von TerminalHandshakeInterceptor gegen den Host geprüft Header, der den Proxy übersteht. Diese Überprüfung ist die strengere der beiden: es auch verweigert einen Handschlag mit keinem Origin überhaupt, und es braucht keine Liste proDomain. Drei Tests heften die Registrierung - der Pfad, der Abfangjäger und die deaktiviert gleicher Herkunftscheck - also "anhalten" der Standard-Hintergrund führt einen Ausfall eher wieder ein als eine Warnung.