- Expédié
- 23 septembre 2026 à 04:05 UTC
- Auteur
- Kamo
- Commite
- b2fef64
/api/computers hébergés/agent/------------------------------------------------------ La politique de réseau d'un ordinateur hébergé ne nie entièrement le cluster - pas de base de données, pas de service, pas même cluster DNS - donc la seule façon pour une machine virtuelle d'un locataire de dire à Kamo n'importe quoi est sur Internet et de retour à travers api. Tout le reste à propos d'un ordinateur y est poussé. Il s'agit du seul chemin d'entrée. La descendance est le point. Ses frères et sœurs sous /api/computers hébergés/ sont l'API de gestion interne: l'attribution d'un ordinateur, le redimensionnement, l'effacement d'un ordinateur, la lecture de la capacité d'un autre locataire. Cette passerelle est SecurityConfig est entièrement commenté, de sorte qu'un chemin transféré est public et le service en amont est propriétaire du Auth - un caractère générique ici publierait une API de création de VM sur Internet. C'est la même erreur /api/bulktext/inbound/- existe à éviter, et la raison pour laquelle la surface de l'agent a été faite enfant de /agent plutôt qu'un frère ou une autre des voies de gestion. forward plutôt que forwardWebhook: à la différence d'un opérateur webhook, il n'y a pas de signature par un tiers sur le octets bruts, et le justificatif d'identité est une Autorisation ordinaire: tête de porte-à-faux - un secret par ordinateur tourné sur chaque sillage, que CalculService vérifie contre ce seul ordinateur. Le critère d'évaluation est la télémétrie en lecture seule en lecture seule. dont la réponse n'a rien à voir avec l'organisation, donc un certificat est levé du bureau d'un locataire achète la possibilité de poster le chiffre de stockage de ce bureau et rien d'autre.
