KamoCRM

Strip Client-supped Identität Header bei den Medien.* edge

FixMediaService
Verschifft
23. September 2026 um 10:41 UTC
Autor
Kamo
Ausschuss
2566947

media-route (HostRegexp -media[.].+$) führte nur Medien-Websocket-Upgrade, also ein Anrufer, der auf Medien einschlug.<domain? direkt X-Org-Id, X-Member-Id, X-Public-Chat-Org-Id, X-Public-Chat-Key-Hash und der Rest der Identität Header setzen sich und haben MediaService sehen sie unstreht - die gleiche Ausgliederung api-Route, ai-chat-ws-route und die Desktop-ws-Route bereits Anwendung an ihren eigenen Rändern. Fügt Strip-Identity-Header hinzu (Namespace kamo, definiert in KlusterServices traefik/middleware.yaml) vor media-websocket-Upgrade in der Middleware Kette. Browser senden nie diese Header und In-Cluster-Anrufer verwenden die Service DNS, so dass nichts legitim hängt davon ab, dass sie erreichen MediaService von außerhalb des Clusters. Validiert mit --dry-run=server --dry-run=server --ungressroute.yaml ************ konfiguriert (Server Dry Run)).

Alle Änderungen

Wie, was Sie sehen Versand?

Alles kommt in Ihrem Arbeitsbereich für sich. Starten Sie mit dem kostenlosen Plan und lesen Sie diese Seite in einem Monat wieder.

Free Forever startenPreisgestaltung anzeigen