- Se descapó
- 10 de septiembre de 2026 a las 20:19 UTC
- Autor
- Kamo
- Compromit
- cd360dd
Añadir un Middleware de identidad desnudista. Una visita personalizadaValorante de "" Borra la cabecera, por lo que X-Org-Id, X-Member-Id, X-User-Id, X-God-Mode-Active, X-Member-Type, X-Public-Chat-Org-Org-Id y X-Public-Chat-Key-Hash nunca llegan a un el backend de un cliente. Atar a las dos rutas que llegan a un backend sin pasar por APIService: ************* tiras /desktop-ws, así que llega a cada Ruta de servicio de seguridad desde interior.*. /api/security/titlements/me allí Hizo su llamada de un cliente enviado X-Miembro-Id. - ai-chat-ws-route es una talla-out de api.*, así que cada router en ese host ahora aplica la misma regla. api-route (APIService repo, k8s/ingressroute.yaml) hace referencia a las mismas Middleware. Esta comisión debe aplicarse antes de que ésta: Traefik rechaza un ruta nombrando a un middleware desaparecido, y cada api.* anfitrión 404. No se añade a los kamo-middlewares: que encadena las aplicaciones Next.js, y facturación de kamo-internal y LOS proxies relevo X-God-Mode-Active de la navegador a servicios que lo vuelvan a comprobar con User.isGod. kubectl diff sobre cada traefik/ aplicar target muestra sólo estos objetos más la deriva de la etiqueta de ruta de encuentro existente (app: kamomeet live, kamo-meet aquí). deployment.yaml y crds/ se modifican, por lo que la aplicación no se reinicia Traefik.