Supprimer les en-têtes d'identité au bord avant les backends de prise de en-tête

FixKlusterServices
Expédié
10 septembre 2026 à 20:19 UTC
Auteur
Kamo
Commite
cd360dd

Ajouter un middlelogiciel en tête de barre d'identité. Une valeur personnaliséeDequestHeaders de "" supprime l'en-tête, donc X-Org-Id, X-Member-Id, X-User-Id, X-God-Mode-Active, Type-membre X, X-Public-Chat-Org-Id et X-Public-Chat-Key-Hash n'atteignent jamais un backend d'un client. Joindre-le aux deux itinéraires de découpage qui atteignent un backend sans passage par APIService: - - 'rayures/desktop-ws, donc il atteint tous les Sûreté du service interne. a pris son appelant d'un client-senvoyé X-Membre-Id. - ai-chat-ws-route est une sculpté d'api., donc chaque routeur sur cet hôte applique désormais la même règle. api-route (APIService repo, k8s/ingress route.yaml) fait référence à la même chose Middleware. Ce engagement doit être appliqué avant celui-ci: Traefik rejette une route désignant un intergiciel manquant, et chaque hôte api. Non ajouté à la kamo-middleware: cette chaîne fait face aux applications Next.js, et kamo-internal's facting et les proxys LOS relayent X-God-Mode-Active à partir du navigateur pour les services qui le vérifient à nouveau contre User.isGod. kubectl diff sur chaque traefik/ object target montre seulement ces objets plus la dérive de l'étiquette de route de rencontre existante (app: kamomeet live, kamo-meet ici). déploiement.yaml et crds/ sont inchangés, donc l'application ne redémarre pas Traefik.

Tous les changements

Comme ce que tu vois expédier ?

Chacune de ces mises à jour atterrit automatiquement dans votre espace de travail. Commencez gratuitement et regardez-le grandir semaine après semaine.

Commencez gratuitement pour toujoursPrix de visualisation