- Verschifft
- 10. September 2026 um 20:37 UTC
- Autor
- Kamo
- Ausschuss
- 778274f
KamoMLOS's BFF Routen unter /api/ (die /api/proxy/* Durchfahrt, /api/session/extend, /api/chat/routing, /api/chat/subjektär) Kopie jeder Client-Header außer Hop-by-Hop diejenigen auf Anrufe direkt gemacht kamowssecurity-Service über Cluster DNS. SecurityService's /api/security/entitlements/me nimmt seinen Anrufer von X-Member-Id, also ************ beantwortet für jedes Mitglied Client benannt, Vergangenheit sowohl api-Route Strip-Identity-Header und APIService's InboundHeaders Filter. Kamomlos-api-Route hinzufügen: HostRegexp("myloan[.].+$) && PathPrefix(/api/) bei Priorität 100, Laufstreifen-Identität-Header vor dem gleichen Kamo-Middlewares Kette kamomlos-route verwendet, um kamomlos-Service:80. Traefik reinigt den Pfad vor dem Matching, also //api/, /./api/ und /x/../api/ werden erwischt; locale-preedre und kodierte Varianten sind Umgeleitet von der App Middleware und nie erreichen Sie den Proxy. Wenn das route wird abgelehnt, Anfragen fallen auf Kamomlos-Route zurück. Kamomlos-Route selbst wird von der CI des KamoMLOS Repo auf jeden einzelnen angewendet Push, daher eine Ausgeißung hier und nicht eine Bearbeitung dort.