- Expédié
- 15 août 2026 à 14:16 UTC
- Auteur
- Kamo
- Commite
- 96ed91e
los.proxy-hmac.enabled est tombé à son faux défaut depuis ce Le service déployé, donc ProxyHmacFilter a existé et jamais couru. X-Org-Id et en-tête chaque requête d'org-guidé dans ce service fait confiance - n'a pas été signée et en forme de client sur un API de prêt multilocataires en direct. Sûreté à permettre maintenant parce que l'étape 1 a atterri en premier: le kimo-interne monte la même chose los-proxy-hmac secret et sa nac-couraction signe, vérifié avant que celui-ci ne soit poussés. L'ordre inverse aurait rejeté toute demande de prêt sur la plateforme. Vainché avant de le retourner: - le filtre contourne/actionneur/-, de sorte que les sondes de démarrage et de préparation sont toujours Passs. S'il les avait attrapés, la gousse ne deviendrait jamais prête et cela roulerait lui-même en retour. - il contourne /api/los/webhooks/-, donc Stripe continue à fonctionner - ceux-ci sont vérifiés par la signature de Stripe à la place. - kamo-internal est le seul appelant du service kamowslos, donc il n'y a pas de non-signature La voie de service à la mainmise est laissée. Cela ne remplace pas les contrôles d'orgus dans les services de prêt et de prêtScope. Il soulève ce qui X-Org-Id signifie "un en-tête envoyé" à "un en-tête ce proxy envoyé", tandis que Ceux-ci décident si l'ordonnance désignée peut voir la ligne. Défense en profondeur: ni l'un ni l'autre n'est suffisant seul.