Desnudacabezas de identidad en milo.*/api/ antes de que el portal BFF las retranslata

FixKlusterServices
Se descapó
10 de septiembre de 2026 a las 20:37 UTC
Autor
Kamo
Compromit
778274f

Rutas BFF de KamoMLOS bajo /api/ (el /api/proxy/* de paso, /api/session/extend, /api/chat/routing, /api/chat/suject-state) copia cada cabecera del cliente excepto los de salto de la tienda en las llamadas hechas directamente a servicio de seguridad en el grupo DNS. SecurityService's /api/security/titlements/me toma su llamada de X-Member-Id, así que ******************* contestó para cualquier miembro el cliente nombrado, más allá de los cabezas de identidad de api-route y Filtro InboundHeaders de APIService. Añadir kamomlos-api-route: HostRegexp(-myloan[.].?$) && PathPrefix(/api/) en la prioridad 100, corrindo cabezas de identidad por delante de la misma kamo-middlewares chain kamomlos-route utiliza, a kamomlos-service:80. Traefik limpia el camino antes de la comparación, por lo tanto //api/, /./api/ y /x/././api/ se capturan; las variantes prefijas y codificadas local son redirigido por el middleware de la aplicación y nunca llegar al proxy. Si esto La ruta es rechazada, las solicitudes vuelven a la ruta de los kamomlos-route. kamomlos-route en sí es aplicado por la CI de KamoMLOS repo en cada empujar, de ahí un tallado aquí en lugar de una edición allí.

Todos los cambios

Como lo que ves enviaste?

Cada una de estas actualizaciones aterriza en su espacio de trabajo automáticamente. Empieza gratis y verlo crecer semana tras semana.

Arranzar gratis para siempreVer Precios