कभी भी ग्राहक की आपूर्ति की गई पहचान हेडर अपस्ट्रीम
आगे (), आगेवेबहुक () और आगे कॉलबैक () ने प्रत्येक पलटाव को कॉपी किया मेजबान को छोड़कर हेडर (और, सत्र रहित दो के लिए, क्रेडेंशियल हेडर) अपस्ट्रीम अनुरोध पर। बिलि...
फॉरवर्ड कैरियर एसएमएस वेबहुक, जो सभी पर कुछ भी नहीं पहुंचता
Traefik किसी भी पथ विभाजन के साथ api.kamocrm.com पर हर पथ भेजता है, और इस वर्ग के आगे /api/voip/* और कुछ नहीं है। तो /api/bulktext/inbound/{carrier} - VOIPServi...
फॉरवर्ड कैरियर एसएमएस वेबहुक, जो सभी पर कुछ भी नहीं पहुंचता
Traefik किसी भी पथ विभाजन के साथ api.kamocrm.com पर हर पथ भेजता है, और इस वर्ग के आगे /api/voip/* और कुछ नहीं है। तो /api/bulktext/inbound/{carrier} - VOIPServi...
पाचन द्वारा तैनाती को साबित करें, टैग द्वारा नहीं
पूर्ववर्ती प्रतिबद्धता `सेट छवि` को चुप नहीं है। यह दावा करता है परिणाम: रोलआउट के बाद, टैग को रजिस्ट्री में एक पाचन के लिए हल किया जाता है और इसके खिलाफ चलने व...
उसी के पुनर्निर्माण ने कुछ भी नहीं तैनात किया और सफलता की सूचना दी
छवि को प्रतिबद्ध SHA के साथ टैग किया गया है, इसलिए उसी प्रतिबद्ध उत्पादन का पुनर्निर्माण करना एक समान छवि संदर्भ। 'Kubectl set image' तब कुछ नहीं बदलता, तैनाती ...
/api/settings आगे, जो कुछ भी नहीं बताया ड्रॉप
ईमेल सेवा सिंक-एकीकरण नियंत्रक पर कार्य करती है ************* not /api/settings/integrations - इतना है कि आगे एक पथ पर पहुंचकर सेवा को मैप नहीं किया जाता है और ...
रूट / एपीआई / संपर्क, / एपीआई / कैलेंडार और / एपीआई / सेटिंग ईमेल सेवा के लिए
हर अनुरोध पर कामोमोबाइल के संपर्क और कैलेंडर स्क्रीन 404'd। नहीं पथ को एपी होस्ट पर रखा गया था, इसलिए ईमेल सेवा और ईमेल सेवा तक कुछ भी नहीं पहुंच गया था। सेवा ल...
15s minReadySeconds के लिए रोलआउट कक्ष दें अब लागत
प्रगतिDeadlineSeconds 60 था। यही कारण है कि खिड़की एक रोलआउट पहले प्रगति दिखाने के लिए है Kubernetes देता है और निशान यह विफल रहा है, और पिछले प्रतिबद्ध minRead...
एपीआई सेवा ने कभी भी कृपापूर्वक बंद नहीं किया
तैनाती ने प्रत्येक सेवा के एकमात्र फली को बदल दिया, जिसमें अनुरोधों को पकड़ने के लिए कुछ भी नहीं था। उड़ान। तीन सेटिंग्स, बेड़े में लागू: - प्रक्रिया से पहले 1...
डीकोडेड टोकन को वास्तव में एक बार जिस तरह से अपस्ट्रीम
21670e5 ने UpstreamUri के FULLY-PRE-ENCODED प्रविष्टि के माध्यम से सोशलवेबहुक कंट्रोलर को रूट किया बिंदु, लेकिन इसका यूआरएल एक हाइब्रिड है: `token` एक @PathVari...
सार्वजनिक-facing प्रॉक्सी पर कॉलर के क्वेरी बाइट्स को आगे बढ़ाएं
गेटवे ने 3c24d32 में डबल एन्कोडिंग अग्रेषित क्वेरी स्ट्रिंग्स को रोक दिया, लेकिन चार इस सेवा में अन्य प्रॉक्सी अभी भी पहले से ही पूर्ण-अनकोडित बाइटों को स्वीकार...
उन्हें दो बार जोड़ने के बजाय कॉलर के क्वेरी बाइट्स को आगे बढ़ाएं
हर यूआरएल इस गेटवे बनाता है getRequestURI () से इकट्ठा किया गया है और getQueryString () - पहले से ही प्रतिशत-encoded दोनों - और फिर सौंपा गया था स्ट्रिंग के रूप...
Flaky egress के खिलाफ kubectl डाउनलोड Harden [skip ci]
dl.k8s.io धावक के प्रवेश पर रुक-रुक कर मध्य-ट्रांसफर को छोड़ देता है: कर्ल: (56) OpenSSL SSL read: डिक्रिप्शन विफल या खराब रिकॉर्ड मैक जो अन्यथा-हरे निर्माण पर ...
चरण 1 - OriginMatcher ऑप्ट-इन (empty स्वीकार्य सूची / लापता उत्पत्ति की अनुमति) के लिए अनिवार्य मूल
चरण-0 विजेट अभी भी अपने सर्वर-साइड प्रॉक्सी के माध्यम से कॉल करते हैं, इसलिए मूल-लॉकिंग में कोई नहीं है अभी तक लाभ और हर लाइव सार्वजनिक चैट कुंजी एक खाली अनुमति...
क्षणिक डाउनस्ट्रीम त्रुटियों (केवल निश्चित अमान्य पर) पर कैश-अमान्य कुंजी नहीं है
केवल कैश-अमान्य रूप से अमान्य कुंजी, मूल-denied नहीं
एक ठंडी रेडिस कैश पर, गलत / असंतोष उत्पत्ति के साथ एक वैध सार्वजनिक चैट कुंजी थी 60s के लिए INVALID के रूप में कैश किया गया, इसके लिए सही मूल के अनुरोधों को अस्...
बिंदी डब्ल्यूएस रिले हैंडशेक टू उत्पत्ति + कोल्ड-कैच की वैधता पतनबैक जोड़ें
एक साझा में PublicChatController के निजी मान्यViaDownstream () निकालें PublicChatKeyResolver bean इसलिए PublicChatWebSocketHandler उसी तरह पुन: उपयोग कर सकता है...
सार्वजनिक-चैट मूल अनुमति-सूची अनिवार्य ( लापता उत्पत्ति / खाली सूची में इनकार)
Carve /api/voip/recordings/** out of the wildcard VOIP forwarder
The /api/voip/** catch-all in APIGatewayController was shadowing the dedicated VoipRecordingUploadController POST /api/voip/recordings/upload mapping when Sprin...
फ़ाइल अपलोड करने की आकार सीमा 500MB
स्प्रिंग बूट डिफ़ॉल्ट 1MB पर बहुभागी भागों टोपी, पृष्ठभूमि छवि के कारण अनुरोध में 500 के साथ असफल होने के लिए अपलोड करें। मैच सुरक्षा सेवा मौजूदा 500MB सीमा इसल...
Move CORS to Traefik via kamo-middlewares, remove in-app CorsFilter
The CorsFilter @Bean in the Spring app was silently not applying headers after WebConfig.java was removed. CORS is now handled entirely at the Traefik layer by ...
गेटवे में डुप्लिकेट कॉर्सफिल्टर और स्ट्रिप अपस्ट्रीम CORS हेडर निकालें
WebConfig.java ने CorsConfig के साथ प्रतिस्पर्धा करने वाले दूसरे Cors Filter बीन को परिभाषित किया। जावा बीन, डुप्लिकेट हेडर लिखने का जोखिम। इसे हटा दें तो केवल ...
जेएसओएन निकायों के लिए आवेदन / जेसन सेट करें सुरक्षा सेवा के लिए अग्रेषित
अपस्ट्रीम के लिए रेस्टटेम्पलेट स्प्रिंग के साथ कंटेंट-टाइप को असंगत छोड़ सकता है @RequestBody, कारण 415। कच्चे शरीर को पढ़ने के बाद, APPLICATION JSON को मजबूर क...
Validate Forgejo HMAC-SHA256 signature instead of plain secret header
Forgejo sends webhook secret as X-Gitea-Signature / X-Forgejo-Signature HMAC-SHA256 hash, not as a plain header value. Read body, verify HMAC, then forward to S...
Include SUBSCRIPTION_CATALOG in default scopes fallback
When MediaService doesn't return scopes in the validation response, default to including both PUBLIC_CHAT and SUBSCRIPTION_CATALOG scopes. This ensures public c...
Use getServerName() instead of getHeader(Host) for original host resolution
ForwardedHeaderFilter consumes X-Forwarded-Host and adapts getServerName() accordingly, while getHeader(Host) returns the raw HTTP Host which may be a K8s inter...
अन्य सेवाओं से मिलान करने के लिए पोर्ट 80 पर HTTP का उपयोग करें
8443 पर HTTPS समापन बिंदु का कारण बनता है जब रूटिंग K8s आंतरिक DNS के माध्यम से। अन्य सभी सेवाओं का उपयोग पोर्ट 80 पर होता है।.
सही मीडिया सर्विस URL (https पोर्ट 8443) का उपयोग meet.service.url के लिए करें
अपने होस्ट के साथ ओवरराइटिंग के बजाय X-Forwarded-Host को संरक्षित रखें
जब एक अपस्ट्रीम प्रॉक्सी (ext.js) X-Forwarded-Host को ब्राउज़र में सेट करता है मूल होस्ट, एपीआई सर्विस अब इसे अपने साथ ओवरराइट करने के बजाय संरक्षित रखता है स्व...
Explicitly forward visitor IP to downstream services
ForwardedHeaderFilter consumes X-Forwarded-For from the incoming request, so when APIService forwards to SecurityService via RestTemplate the header is missing....
Move AccessEnforcementFilter to scanned package, revert ComponentScan
The widened @ComponentScan caused a corsFilter bean conflict between CorsConfig and WebConfig. Moved the filter into com.kamo.api.app.config (already scanned by...
Add Redis connection config to K8s configmap
APIService pod was failing to start because spring-boot-starter-data-redis auto-configuration couldn't connect to Redis at localhost:6379. Points to redis.kamo....
Use JdkClientHttpRequestFactory to support PATCH method forwarding
The default RestTemplate uses SimpleClientHttpRequestFactory (HttpURLConnection) which doesn't support the PATCH HTTP method, causing branch-titles save to fail...
Unsecure registry config के साथ buildx सेटअप को हल करने के लिए 401 auth त्रुटियों
Add preStop hooks, probes, and increase termination grace period to prevent deployment timeouts
Properly forward multipart/form-data by rebuilding parts for RestTemplate
जैसा कि आप शिपिंग देखते हैं?
इन अद्यतनों में से प्रत्येक स्वचालित रूप से अपने कार्यक्षेत्र में उतरता है। प्रारंभ करें और सप्ताह के बाद इसे सप्ताह के अंत में देखें।.