/api/los proxy HMAC-signs secadores de identidad

Featurekamo-internal
Se descapó
28 de mayo de 2026 a las 23:53 UTC
Autor
kamo
Compromit
f0e813f

Cuando se establece el código env var, el proxy ahora calcula que **************** secreto) y envía X-Proxy-Signature - X-Proxy-Timestamp junto al X-Org-Id / Cabeceras X-Miembro-Id. El nuevo ProxyHmacFilter de KamoLOS valida esto (Sesgado 60s, constante-tiempo de comparación) por lo que un cliente eludiendo kamo-internal Ya no puede falsificar las cabeceras de identidad. Secreto desenmaño = paso local (filtro desactivado en el backend lado también).

Todos los cambios

Como lo que ves enviaste?

Cada una de estas actualizaciones aterriza en su espacio de trabajo automáticamente. Empieza gratis y verlo crecer semana tras semana.

Arranzar gratis para siempreVer Precios