- Dikirim
- 10 September 2026 pukul 20.21 UTC
- Penulis
- Kamo
- Commit
- 7d23fde
maju (), forwardWebhook () dan forwardCallback () disalin setiap inbound tajuk kecuali Host (dan, untuk sesionless dua, tajuk kredensial) ke dalam permintaan upstream. Layanan tagihan adalah permitAll dan mengambil pemanggil org, anggota dan mode god- klaim dari X-Organs-Id, X- Anggota-Id dan X-God-Mode-Active, sehingga sebuah permintaan ke api. < domain > / api / billing / * * dapat bertindak sebagai setiap anggota, admin platform termasuk. Layanan SecurityService / api / keamanan / hak-hak saya membaca X- Anggota-Id dengan cara yang sama. Ketiganya sekarang menyalin melalui InboundHeaders.CopyInto. Ini tetes X- Organ- Id, X- Anggota-Id, X- Pengguna-Id, X- Tuhan-Aktif, X- Anggota-Tipe, X- Public-Chat-Organi- Id, X- Public-Chat-Key-Hash dan header X-Sudo- *, dan log nama yang dijatuhkan dengan lokasi dan alamat peer. Header dijatuhkan tanpa syarat karena tidak ada penelepon bergantung pada Gerbang membawa mereka. Pengirim sah (kamo- internal 's billing, Hak dan proksi LOS, e- sign klien, dan layanan ini sendiri key- validated controller) semua memanggil layanan target secara langsung, dan 362 ke depan () panggilan masih dalam log hidup pod 'tidak membawa satupun ini tajuk. Stripe- Signature, carrier signature, X- * * -Token, X- OTK, Cookie dan Otorisasi berlalu persis seperti sebelumnya. jalur pi- sekarang juga berjalan strip- identity- header Traefik middleware pertama. Itu Middleware tinggal di KlusterServices dan harus diterapkan sebelum manifest ini, atau Traefik menolak jalur api- dan setiap api. * host 404s. Jabatan Berat Identitas Uji drive setiap path ke depan dengan spoofed permintaan dan pemeriksaan permintaan upstream. Ini juga gagal jika ada berkas sumber selain InboundHeaders menghitung header klien.