- Se descapó
- 10 de septiembre de 2026 a las 20:21 UTC
- Autor
- Kamo
- Compromit
- 7d23fde
hacia adelante, delanteroWebook() y delanteroCallback() copiaron cada entrada cabecera excepto Host (y, para los dos sin sesiones, las cabezas de credencial) a la solicitud de arriba. BillingService es permisoAll y se lleva el org, miembro y diputado de X-Org-Id, X-Member-Id y X-God-Mode-Active, por lo que una solicitud a api.-domain-api/billing/** podría actuar como cualquier miembro, administrador de la plataforma incluido. SecurityService's /api/security/titlements/me lee X-Member-Id de la misma manera. Los tres ahora copian a través de InboundHeaders.copyInto. Se deja caer X-Org-Id, X-Member-Id, X-User-Id, X-God-Mode-Active, X-Member-Type, X-Public-Chat-Org-Id, X-Public-Chat-Key-Hash y cualquier cabecera X-Sudo-*, y registra los nombres caídos con la ruta y dirección de pares. Las cabeceras se retiran incondicionalmente porque ningún llamante confía en el Puerta de entrada llevándolos. Los transeúntes legítimos (camo-internal facturación, derechos y representantes, los clientes de e-sign, y el propio servicio Controladores con llave) llaman al servicio de destino directamente, y el 362 llamadas hacia adelante() todavía en los troncos de las vainas en vivo no llevaban nada de estos Cabeceras. Stripe-Signature, firmas de portadores, X-***-Token, X-OTK, Cookie y la autorización pasan exactamente como antes. api-ruta ahora también dirige la dirección de la desnudista Traefik middleware Primero. Ese Middleware vive en KlusterServices y debe aplicarse antes este manifiesto, o Traefik rechaza api-ruta y cada api. IdentityHeaderStrippingTest conduce cada camino hacia adelante con un farsado solicitar e inspeccionar la solicitud de fase inicial. También falla si cualquier archivo fuente aparte de InboundHeaders enumera cabeceras de clientes.