Cada apretón de manos terminal estaba 403 detrás del proxy del borde

FixSecurityService
Se descapó
3 de septiembre de 2026 a las 20:48 UTC
Autor
Kamo
Compromit
4dde535

El síntoma reportado era una terminal que se abrió y dijo de inmediato "Desconectado", sin nada de qué actuar. Reproducido de punta a punta: las mentas de entrada fine (200) y el apretón de manos WebSocket respuestas 403. Spring adjunta su propio OriginHandshakeInterceptor AFTER de la aplicación, y sin orígenes permitidos configurados vuelven a WebUtils.isSameOrigin, que Compara el Origen del navegador con el esquema y el puerto ESTE SERVER ve. Detrás de un proxy que termina la TLS, esos nunca pueden estar de acuerdo. https://internal.host contra http://internal.host:80 . por lo que rechazó a todos los navegadores reales mientras el El boleto que sosperaba era perfectamente válido. Se escondió inusualmente bien, y la verificación anterior es por qué. Un apretón de manos SIN un ticket válido es rechazado por TerminalHandshakeInterceptor primero y nunca llega La comprobación de la primavera, así que sondear el endpoint sin autenticado devolvió exactamente el 401 Debería no demostrar nada sobre el camino que un miembro toma realmente. Cada uno Comprotro que pasé mientras la función estaba rota para todos. El origen sigue siendo revisado, por TerminalHandshakeInterceptor, contra la Hostera cabecera, que sobrevive al proxy. Ese cheque es el más estricto de los dos: también rechaza un apretón de manos sin ningún Origen, y no necesita una lista pordominio. Tres pruebas de registrar el registro, el interceptor y el desactivado comprobación de principio de la misma marca - por lo que "ordenar" la espalda por defecto reintroduce un apagón más bien que una advertencia.

Todos los cambios

Como lo que ves enviaste?

Cada una de estas actualizaciones aterriza en su espacio de trabajo automáticamente. Empieza gratis y verlo crecer semana tras semana.

Arranzar gratis para siempreVer Precios