Configuration appropriée de la sécurité de ressort pour WebSocket - désactiver complètement CSRF, activer la création de session
Désactiver CSRF pour /ws/- et simplifier la configuration de sécurité pour corriger l'erreur SockJS /ws/info 405
Permettre explicitement les méthodes GET/POST/HEAD pour les points d'extrémité /ws/- pour corriger l'erreur SockJS /ws/info 405
Ajouter la connexion EXTENSIVE à WebSocketConfig et ChatWebSocketCtroller - chaque trame STOMP, poignée de main, abonnement et message connecté
Ajouter l'intergiciel WebSocket et ServersTransport à IngressRoute
- Ajout d'un middleware de mise à niveau multimédia-websocket pour les en-têtes de mise à niveau WebSocket - Ajout d'un transport par prise de presse pour désac...
WebSocket livraison de messages en direct - désactiver l'abonnement à ChatMessageHandler, améliorer l'enregistrement
- Abonnement à ChatMessageHandler à chat.session, c'est-à-dire consommer des messages sans être transmis à WebSocket - Reconnexion améliorée de WebSocketConfig ...
Configuration de l'installation de déclenchement - espace disque et configuration de cache fixe
Utiliser des noms de consommateurs uniques NATS par session de chat - Chaque session utilise désormais le nom de consommateur: chat-consumer-session--session--gestion-gestion-gestion-gestion-gestion-gestion--session------------------------------------------------------------------
Connexion persistante de WebSocket avec un maintien agressif
Temps d'allumage réglé à 0, rythme cardiaque 20s, retard de déconnexion 30s, synchronisation frontale de match
Ajouter la journalisation de trame STOMP pour diagnostiquer les problèmes de connexion
Ajouter Tomcat ConnecteurConiser pour forcer la configuration de clés SSL
- Configment SSL non appliqué de Spring Boot.yml - Utiliser TomcatConnectorCustomizer pour définir par programme un utilisatrice - Connecteur de force à utilise...
Paramètres SSL à code dur dans ConfigMap pour la production
- Éliminer les espaces réservés à l'environnement - Port à code dur 8443, activé SSL, chemin de clé-stock - Fixe la botte de ressort ne résout pas correctement ...
Noms de variables d'environnement SSL à ressort corrects
- Changement de SSL-ENABLED en SERVER-SSL-ENABLED - Changement de SSL-KEY-STORE en SERVER-SSL-KEY-Storer - Changement de SSL-KEY-Store-PASSWORD en SERVER-SSL-KE...
Ajouter afterHandshake logging pour diagnostiquer les problèmes de WebSocket
Simplifier en HTTPS:8443 seulement, supprimer la configuration à double port
- MediaService fonctionne UNIQUEMENT sur le port 8443 (HTTPS) - Plus Traefik routage pour MediaService - Suppression de la complexité DualPortConfig - Tout le t...
Utiliser l'API SSLHostConfig pour la configuration Tomcat SSL
- Utiliser SSLHostConfig et SSLHostConfigCertificate (API Tomcat correct) - Configurer le certificat via - Fixe les erreurs de compilation avec setAttribute/set...
Utiliser setAttribute pour la configuration Tomcat SSL
- Passage de setKeystoreFile/Pass/Type/Alias en setAttribut - Tomcat 10' utilise l'ensembleAdiffure pour les propriétés SSL - Correction des erreurs de compilat...
Exécuter MediaService sur les deux ports 80 (HTTP API) et 8443 (HTTPS WebSocket)
- Service redéversé.yaml et ingressroute.yaml pour utiliser le port 80 - Enlèvement de SERVER-PORT pulsés et de SSL-ENABLED env vars - Ajout de DualPortConfig p...
Utiliser NodePort 30843 au lieu de hostPort pour WebSocket
- hostPort peut être bloqué par des règles de pare-feu - NodePort 30843 est valable (30000-32767) - Le navigateur se connecte au port extérieur 8443 - Routeur v...
Ajouter la configuration SSL à k8s ConfigMap
- ConfigMap manquait la configuration SSL de application.yml - Paramètres de serveur.ssl ajoutés avec un support variable de l'environnement - Correspond à la c...
Utiliser hostPort au lieu de NodePort pour 8443
- La gamme de NodePort est de 30000-32767, ne peut pas utiliser 8443 - Utiliser hostPort pour se lier directement au port d'accueil 8443 - Enlever service-webso...
Expose MediaService sur le port 8443 pour WebSocket sur HTTPS/HTTP1.1
- Ajout du service NodePort sur 8443 pour l'accès direct à WebSocket (parpasse Traefik) - Certificat SSL Mount wildcard-kamocrm-com - Le conteneur Init converti...
Restaurer HTTP/2 pour WebSockets (support RFC 8441)
- WebSockets peut travailler sur HTTP/2 via la RFC 8441 - Suppression de TLSOption (non nécessaire) - Référence du transport des serveurs retirés (laisser le tr...
Utiliser l'Hôte() explicite pour /ws l'itinéraire pour activer TLSOption
- Changer l'itinéraire /ws de HostRegexp à Host(media.kamocrm.com) - TLSOption ne peut s'appliquer qu'à des hôtes explicites (et non au regex) - La négociation ...
Force HTTP/1.1 pour MediaService UNIQUEMENT via TLSOption
- Création de Media-tls-http1 TLSOption with alpnProtocols: [http/1.1 - Référencé UNIQUEMENT dans la route médiatique IngressRoute - N'affecte pas les autres it...
Supprimer TLSOption (non nécessaire avec des itinéraires séparés)
Itinéraire séparé/ws pour WebSocket, conserver HTTP/2 pour API
- Ajout de deux itinéraires: /ws pour WebSocket (priorité supérieure), repos pour l'API - Uniquement /ws utilise le transport par média-websocket (HTTP/2 désact...
Utiliser Host() au lieu de HostRegexp() pour la route multimédia
- Simplifié à Host (media.kamocrm.com) - Évite les problèmes de regex avec les backticks - Tests montrent que l'itinéraire fonctionne avec un simple match hôte
Force HTTP/1.1 via TLSOption pour la compatibilité WebSocket
- Création de TLSOption pour désactiver la négociation HTTP/2 ALPN - Forces de navigation pour utiliser HTTP/1.1 pour media.kamocrm.com - Les mises à niveau de ...
Ajouter l'intergiciel CORS à la voie multimédia pour l'internayance WebSocket
- Ajout d'un intergiciel cors pour permettre des connexions croisées - Permet les connexions WebSocket de l'interne. - Permet toutes les origines, méthodes et e...
Supprimer le suffixe de l'utilisateur de la fonction de serveur
- Erreur Traefik: format inter-namespace non autorisé lorsque l'espace de croisement est désactivé - IngressRoute et ServersTransport sont dans le même espace d...
Ajouter la signalisation WebSocket pour les appels poste à pair
- Ajout WebRTCSignalingController pour la signalisation d'appel - Offre de poignées/échange de réponses via STOMP - Transférer les candidats ICE entre pairs - G...
Ajouter Janus WebRTC intégration
- Ajout de WebRTCCTRroller pour la génération et la gestion des appels de jetons - URL d'API Janus et secrets (api, jeton, admin) - Serveurs STUN/TURN configuré...
Utiliser le nom complet du fournisseur de la CRD de Kubernetes pour ServersRemarque
Traefik nécessite le suffixe de zkubernetescrd lorsqu'il s'agit de référencer des ressources CRD comme ServersTransport.
Simplifier la configuration MediaService WebSocket IngressRoute
Supprimer les logiciels interterminaux de média-websocket qui forçaient les en-têtes et causaient des problèmes de poignée de main WebSocket. Traefik gère autom...
Ajouter l'ancre d'extrémité au motif de trajectoire de la soquette WebSocket regex
- Ajouter à la fin de PathRegexp pour assurer la correspondance exacte - Corrige l'erreur d'analyse regex dans Traefik - /ws/info fonctionne maintenant (200 OK)...
N'appliquer que les intergiciels de mise à niveau WebSocket aux chemins WebSocket réels
- Changer la correspondance d'itinéraire de PathPrefix(/ws/) à - /ws/info est une demande HTTP régulière, pas une mise à niveau de WebSocket - L'ajout de l'en-t...
Ajouter une route séparée pour les chemins WebSocket avec l'intergiciel de mise à niveau
- Créer des chemins d'adaptation de route distincts /ws/z avec un middleware multimédia-websocket-mise à niveau - Cela garantit la mise à niveau: l'en-tête Webs...
Utiliser ServersTransport pour désactiver HTTP/2 pour les connexions WebSocket
- Créer des serveursRessource avec désactivationHTTP2: true - Serveilleurs de référenceTransport dans la configuration de service IngressRoute - Supprimer le ch...
Désactiver HTTP/2 pour la connexion dorsale MediaService
- Ajouter disableHTTP2: true pour forcer HTTP/1.1 pour les connexions dorsales - HTTP/2 Extended CONNECT n'est pas correctement converti en-tête de mise à nivea...
Configurer le système de service IngressRoute pour la prise en charge de WebSocket
- Schéma de réglage: http pour assurer une bonne gestion HTTP/1.1 pour les mises à niveau de WebSocket - HTTP/2 Extended CONNECT doit être convertie correctemen...
Enlever le manipulateur de poignée de main invalide et fixer la configuration SockJS
- Retirer l'annulation de DefaultHandshakeHandler (la méthode n'existe pas) - Supprimer l'appel setSupressCors invalide (la méthode n'existe pas) - Garder HttpS...
Ajouter la configuration WebSocket poignée de main et SockJS
- Ajouter le gestionnaire de poignée de main et la journalisation des intercepteurs pour diagnostiquer les problèmes de connexion WebSocket - Configurer SockJS ...
Supprimer les intergiciels de média-cors d'IngressRoute pour permettre les connexions WebSocket
- les intergiciels de carte multimédia effacent les en-têtes CORS qui interfèrent avec les mises à niveau de WebSocket - Les connexions WebSocket nécessitent un...
Supprimer le motif de sécurité de printemps invalide /ws/-/info
- PatternParseException: plus de données de modèle autorisées après - /ws/- couvre déjà tous les chemins sous /ws y compris /ws/info - Cela provoquait 500 erreu...
Comme ce que tu vois expédier ?
Chacune de ces mises à jour atterrit automatiquement dans votre espace de travail. Commencez gratuitement et regardez-le grandir semaine après semaine.