Desactivar CSRF para /ws/** endpoints y simplificar la configuración de seguridad para arreglar SockJS /ws/info 405 error
Deje explícitamente métodos GET/POST/HEAD para los endpoints /ws/** para arreglar el error SockJS /ws/info 405
Eliminar llamadas de método inválidos que causan errores de compilación (consedes en MediaSession, getStatusCode en ServerHttpResponse)
Añadir ladrillo EXTENSIVE a WebSocketConfig y ChatWebSocketController - cada fotograma STOMP, apretón de manos, suscripción y mensaje registrado
Añadir WebSocket middleware y ServidoresTransporte a IngressRuto
- Añadido middleware de actualización de media-websocket para las cabeceras de actualización WebSocket - Añadido medio-websocket-transport para desactivar HTTP/...
WebSocket entrega de mensajes en vivo - deshabilitar ChatMessageSuscripción a Huandler, mejorar el registro
- Disabled ChatMessageHandler suscripción a chat.session. que estaba consumiendo mensajes sin reenviar a WebSocket - Re-coche mejorado WebSocketConfig para rast...
Disparación de tuberías de disco - espacio de disco y configuración de caché fijo
WebSocket conexión persistente con agresivo keepalive
Tiempo de juego de 0, latidos del corazón 20s, desconexión retardo 30s, partido de tiempo frontend
Añadir registro de marcos STOMP para diagnosticar problemas de conexión
Añadir TomcatConnectorCustomizer para forzar a la config de la tecla SSL
- No se aplica la aplicación de Spring Boot.yml SSL config no se aplica - Utilízate a TomcatConnectorCustomizer para establecer programáticamente llavero - Cone...
Ajustes de Hardcode SSL en ConfigMap para la producción
- Bordeadores de lugares variables del entorno extraído - Puerto de codificado 8443, SSL habilitado, camino de teclado - Arregiza la Bota de Primavera no resolv...
Correcto Spring Boot SSL nombres de variables de entorno
- Cambió el SSL-ENABLED a SERVER-SSL-ENABLED - Cambió SSL-KEY-STORE a SERVER-SSL-KEY-STORE - Cambiado de SSL-KEY-STORE-PASSWORD a SERVER-SSL-KEY-STORE-PASSWORD ...
Añadir después deHandshake la tala para diagnosticar asuntos de WebSocket
Simplificar solo a HTTPS:8443, eliminar la configuración de puerto dual
- MediaService se ejecuta SOLAMENTE en el puerto 8443 (HTTPS) - No más ruta Traefik para MediaService - Retirado la complejidad DualPortConfig - Todo el tráfico...
Utilícelo SSLHostConfig API para la configuración de Tomcat SSL
- Utilícelo SSLHostConfig y SSLHostConfigCertificate (correcto Tomcat API) - Configurar certificado a través de ************* - Arregija errores de compilación ...
Usar setAtributo para la configuración de Tomcat SSL
- Cambiado de setKeystoreFile/Pass/Type/Alias a setAttribute - Tomcat 10o usa setAtributo para propiedades SSL - Arregija errores de compilación
Ejecute MediaService en los puertos BOTH 80 (HTTP API) y 8443 (HTTPS WebSocket)
- Servicio revertido.yaml e ingressroute.yaml para usar el puerto 80 - Elipulsado SERVER-PORT y SSL-ENABLED env vars - Añadido DualPortConfig para añadir progra...
Utilícese NodePort 30843 en lugar de hostPort para WebSocket
- el huéspedPort puede ser bloqueado por las reglas del cortafugalos - NodePort 30843 está en rango válido (30000-32767) - El navegador se conecta al puerto ext...
Añadir la configuración SSL a k8s ConfigMap
- Faltaba a ConfigMap de SSL config de application.yml - Configuración añadida server.ssl con soporte de la variable de entorno - Coincide con la configuración ...
Utilícese alberguePort en lugar de NodePort por 8443
- Gama NodePort es 30000-32767, no puede usar 8443 - Utilícese el puerto de host para unirse directamente al puerto de acogida 8443 - Elipulsado servicio-websoc...
Expong MediaService en el puerto 8443 para WebSocket sobre HTTPS/HTTP1.1
- Añadido servicio NodePort en 8443 para el acceso directo WebSocket (bypasses Traefik) - Mount wildcard-kamocrm-com SSL - Conconteneor de Init convierte PEM a ...
Restaurar HTTP/2 para WebSockets (soporte RFC 8441)
- WebSockets CAN trabaja sobre HTTP/2 vía RFC 8441 - Eliminar la TLSOption (no necesaria) - Retirado ServidoresDireferenciaTransport (que deje de trabajar HTTP/...
Utilizo Host explícito() para la ruta /ws para activar la TLSOption
- Cambiado /ws ruta de HostRegexp a Host(media.kamocrm.com) - TLSOption sólo puede aplicarse a hosts explícitos (no regex) - La negociación de ALPN ocurre duran...
Fuerza HTTP/1.1 para MediaService SOLAMENTE a través de TLSOption
- Creado media-tls-http1 TLSOption with alpnProtocols: [http/1.1] - Referenciado SOLAMENTE en la ruta de los medios de comunicación-ruta - No afecta a otras rut...
Ruta separada /ws para WebSocket, mantenga HTTP/2 para API
- Añadido dos rutas: /ws para WebSocket (prioridad más alta), descanso para API - Sólo /ws utiliza el transporte de media-websocket (HTTP/2 disabled) - Las ruta...
Utilícelo Host() en lugar de HostRegexp() para la ruta de medios
- Simplificado para Host (media.kamocrm.com) - Evita que el regex escape de problemas con los backticks - Pruebas muestran ruta está trabajando con el partido d...
Fuerza HTTP/1.1 a través de TLSOption para compatibilidad de WebSocket
- Creado TLSOption para desactivar la negociación HTTP/2 ALPN - Fuerzas navegadores para usar HTTP/1.1 para media.kamocrm.com - Actualización de WebSocket requi...
Añadir CORS middleware a la ruta-media para el origen cruzado WebSocket
- Añadido cors middleware para permitir conexiones de origen cruzado - Permite conexiones WebSocket desde interna.* a medias.* - Permite todos los orígenes, mét...
Eliminar el suffix de los servidoresArecionesTransporte
- Error Traefik: formato del espacio de nombres cruzado no permitido cuando el espacio de inducción se deshabilitó - IngressRoute y ServersTransport están en el...
Añadir la señalización WebSocket para llamadas peer-to-peer
- Añadido WebRTCSignalingController para la señalización de llamadas - Handles ofrecen/intercambio de respuestas vía STOMP - Adelante candidatos del ICE entre c...
Añadir la integración de Janus WebRTC
- Añadido WebRTCController para la gestión de generación y llamadas simba - URL y secretos de la API de Janus (api, token, admin) - Servidores STUN/TURN configu...
Utilícele el nombre completo del proveedor de CRD de Kubernetes para ServersTransport de referencia
Traefik requiere el suffije de .kubernetescrd cuando hace referencia a los recursos de CRD como ServersTransport.
Simplifique la configuración de MediaService WebSocket IngressRoute
Eliminar el middleware de actualización de los medios de comunicación que estaba forzando las cabeceras y causando problemas de apretón de manos WebSocket. Trae...
Añadir el ancla final al patrón de regex de la ruta WebSocket
- Añadir $ al final de PathRegexp para asegurar la coincidencia exacta - Corregvia error de análisis de regex en Traefik - /ws/info está funcionando (200 OK) pe...
Sólo se aplica WebSocket upgrade middleware a las rutas webSocket reales
- Cambiar el partido de ruta de PathPrefix(/ws/) a ************* - /ws/info es una petición HTTP regular, no una actualización WebSocket - Añadir la cabecera de...
Añadir ruta separada para rutas WebSocket con actualización middleware
- Crear rutas separadas a juego /ws/** caminos con medios-websocket-up-upware middleware - Esto asegura Actualizar: se añade cabecera de websocket para las soli...
Utilícese ServersTransport para desactivar HTTP/2 para conexiones WebSocket
- Crear ServidoresPrecurso de transporte con deshabilitadoHTTP2: true - Servidores de referenciaTransporte en configuración de servicio de IngressRute - Elimina...
Desactivar HTTP/2 para la conexión backend de MediaService
- Añadir deshabilitarHTTP2: fiel a forzar HTTP/1.1 para conexiones de backend - HTTP/2 Extended CONNECT no está convirtiendo correctamente la cabecera Upgrade -...
Configurar el esquema de servicio de IngressRoute para soporte WebSocket
- Establecer un plan: http para garantizar el manejo HTTP/1.1 adecuado para las actualizaciones de WebSocket - HTTP/2 Extended CONNECT necesita una conversión a...
Eliminar el manipulador de apretón de manos inválido y arreglar la configuración de SockJS
- Eliminar inválido DefaultHandshakeHandler anulación (method no existe) - Eliminar el conjunto inválidoSupressCors llamada (método no existe) - Mantenga HttpSe...
Añadir WebSocket apretón de manos registro y configuración SockJS
- Añadir atajo de manos y registro interceptor para diagnosticar problemas de conexión WebSocket - Configurar SockJS para suprimir CORS (manecido por Spring Sec...
Eliminar el middleware de IngressRoute para permitir las conexiones WebSocket
- media-cors middleware estaba despejando encabezados CORS que interfirieron con actualizaciones de WebSocket - Las conexiones WebSocket requieren paso directo ...
Eliminar el patrón de seguridad de primavera inválida /ws/**/info
- PatternParseExcepción: No se permiten más datos de patrón después de .. . . . . o ** - /ws/** ya cubre todos los caminos bajo /ws incluyendo /ws/info - Esto e...
Como lo que ves enviaste?
Cada una de estas actualizaciones aterriza en su espacio de trabajo automáticamente. Empieza gratis y verlo crecer semana tras semana.