Borra las cabezas de identidad en el borde antes de los backends de confianza de cabecera

FixKlusterServices
Se descapó
10 de septiembre de 2026 a las 20:19 UTC
Autor
Kamo
Compromit
cd360dd

Añadir un Middleware de identidad desnudista. Una visita personalizadaValorante de "" Borra la cabecera, por lo que X-Org-Id, X-Member-Id, X-User-Id, X-God-Mode-Active, X-Member-Type, X-Public-Chat-Org-Org-Id y X-Public-Chat-Key-Hash nunca llegan a un el backend de un cliente. Atar a las dos rutas que llegan a un backend sin pasar por APIService: ************* tiras /desktop-ws, así que llega a cada Ruta de servicio de seguridad desde interior.*. /api/security/titlements/me allí Hizo su llamada de un cliente enviado X-Miembro-Id. - ai-chat-ws-route es una talla-out de api.*, así que cada router en ese host ahora aplica la misma regla. api-route (APIService repo, k8s/ingressroute.yaml) hace referencia a las mismas Middleware. Esta comisión debe aplicarse antes de que ésta: Traefik rechaza un ruta nombrando a un middleware desaparecido, y cada api.* anfitrión 404. No se añade a los kamo-middlewares: que encadena las aplicaciones Next.js, y facturación de kamo-internal y LOS proxies relevo X-God-Mode-Active de la navegador a servicios que lo vuelvan a comprobar con User.isGod. kubectl diff sobre cada traefik/ aplicar target muestra sólo estos objetos más la deriva de la etiqueta de ruta de encuentro existente (app: kamomeet live, kamo-meet aquí). deployment.yaml y crds/ se modifican, por lo que la aplicación no se reinicia Traefik.

Todos los cambios

Como lo que ves enviaste?

Cada una de estas actualizaciones aterriza en su espacio de trabajo automáticamente. Empieza gratis y verlo crecer semana tras semana.

Arranzar gratis para siempreVer Precios