- शिप
- 23 सितंबर 2026 को 10:21 am बजे UTC
- लेखक
- Kamo
- Commit
- 65f3228
आगे () X-Forwarded-For.split( "),") के लिए बाहर जाने वाले X-Real-IP सेट करें [0] -- LEFT-most हॉप, जो उस हेडर का एक हिस्सा है जो क्लाइंट कंट्रोल करता है Outright: "X-Forwarded-For: 8.8.8.8" ले जाने का एक अनुरोध आता है ट्रेफिक, जो उस पते को वास्तव में देखा गया है, और हेडर "8.8.8.8, <real क्लाइंट>" बन जाता है। सुरक्षा सेवा के EconsentController इस गेटवे के X-Real-IP क्रियाकलापों को कानूनी ई-कंसेंट रिकॉर्ड पर स्टोर करता है, इसलिए किसी भी आगंतुक को जो कुछ भी पता है, वे सिर्फ भेजने के द्वारा पसंद करते हैं अपने स्वयं के X-Forwarded-For. जोड़ा गया ClientIpResolver (com.kamo.api.app.config), जो सूची में चल रहा है सही से और पहला सार्वजनिक हॉप लेता है - सही करने के लिए सब कुछ असली ग्राहक का अपना बुनियादी ढांचा है, और एक इन-क्लस्टर हॉप है हमेशा निजी और छोड़ दिया। यह एक ही एल्गोरिथ्म है प्रवेश प्रवर्तन पहले से ही फ़िल्टर किया गया था, खुद के लिए निजी, जज के लिए आईपी द्वारा एक्सेस नियम; यह फ़िल्टर अब निकाले गए वर्ग को प्रतिनिधि करता है अपनी प्रतिलिपि रखने के बजाय, इसलिए आगे () और फ़िल्टर सहमत होकर सहमत हो जाता है स्वतंत्र रूप से दो लेखकों के बजाय निर्माण नौ पंक्तियाँ दाएं। X-Forwarded-for स्वयं अपरिवर्तित है -- अभी भी अग्रेषित प्राप्त (या अनुपस्थित होने पर सॉकेट सहकर्मी से संश्लेषण) के रूप में। एक ही दायें-सार्वजनिक-हॉप नियम को प्रति सेवा में डुप्लिकेट किया जाता है। प्लेटफार्म (सुरक्षासेवा की ग्राहकआईपीरिसोल्वर, ESigService's क्लाइंट EsignClientIp, Docsservice के कानूनीClientIp) क्योंकि उनमें से कोई नहीं सेवाओं को दूसरे से आयात किया जा सकता है; यह apiservice की प्रतिलिपि है। XRealIpForwarding टेस्ट एक वास्तविक अग्रेषित अनुरोध एक spoofed ले जाने ड्राइव एक असली के सामने छोड़ दिया हॉप और अपस्ट्रीम अनुरोध पर जोर देता है X-Real-IP वास्तविक पता है, साथ ही साथ एक आंतरिक हॉप appended वास्तविक ग्राहक को छोड़ने के बाद। क्लाइंटIpResolverTest में शामिल है सीधे हलक में। बायीं तरफ विभाजित करने में विफल रहता है XRealIpForwarding तुरंत टेस्ट करें।.
