- Expédié
- 23 septembre 2026 à 10:28 UTC
- Auteur
- Kamo
- Commite
- b69a594
Registres de la CommissionService directement avec Stripe (OrgStripeSetupService), mais non /api/commissions/ ont existé n'importe où dans cette passerelle -- chaque rappel 404'd au les paiements de bord et de commission n'ont jamais été réconciliés avec ce que Stripe en fait réglées. La même catégorie de bogue que les SMS du transporteur et les lacunes de la liste de contrôle déjà fixé ici: un chemin que cette passerelle n'est pas en avant est simplement incomparable d'Internet, et l'échec est invisible de loin du côté. Ajout de la commission.service.url confirmé contre le groupe vivant avec kubectl, port 80) et un forwardWebhook mapping pour exactement -- le passage de l'organisme brut et de la rayure, pas d'en-tête de session ou d'identité, la même forme que /api/billing/webhooks/stripe et /api/commerce/webhooks/-. Délibérément pas un caractère générique/api/commissions/zweit: CommissionService interneAuthFilter garde tout le reste sur ce service avec seulement le secret partagé X-Innel-Auth, la même limite de confiance /api/voip/sms/modèles protège. CommissionWebhookForwardTest couvre la cartographie, qu'aucun wildcard n'épargne le reste du service, et que la demande en amont porte l'organisme exact octets et Stripe-Signature pendant qu'une X-Org-Id usurvée, une devinée X-Internal-Auth, Authorization et Cookie sont tous absents. NON FIXÉE ICI, et besoin d'une action en service directement: Le service interne de la CommissionService documente que "/webhooks/stripe/- n'est PAS derrière ce filtre" parce que Stripe ne peut pas envoyer un secret interne, mais son véritable PROTECTED-PREFIX est "/api/commissions" -- par laquelle commence aussi le chemin de webhook. Le filtre comme écrit le retour de contact de 403 Stripe lui-même une fois qu'il a atteint ce service, Contredisant son propre doc commentaire. Il a besoin d'une découpe (par exemple, à l'exclusion les chemins commençant par - avant cela Il est utile de bout en bout.
