Selesaikan org dari host permintaan sebenarnya, bukan alamat internal

Fixkamo-internal
Dikirim
3 Agustus 2026 pukul 10.26 UTC
Penulis
kamo
Commit
ef17e2f

checkAccess memecahkan penyewa dengan mencari 'org: domain: < hostname >', dan itu sedang diserahkan request.nextUrl.hostname - yang di belakang Traefik adalah 127.0.0.1. Itu kunci tidak pernah ada, jadi setiap permintaan mengambil konteks "tidak ada org untuk nama host" branch dan diperbolehkan. IP mengizinkan / menyangkal dan kontrol blok tem- memiliki karena itu tidak pernah diterapkan untuk apa pun. Aman untuk diperbaiki daripada menunda: audit dari Redis hidup ditemukan nol 'access: rules: *' and zero 'org: domain: *' keys, so no penyewa has rules dikonfigurasi dan tidak ada pemetaan domain yang ada. Perilaku identik hari ini - setiap permintaan masih mengambil cabang yang sama - dan kontrol menjadi benar untuk setiap kali aturan pertama dikonfigurasi, daripada diam-diam tidak pernah menerapkan. (Audit itu sendiri dibutuhkan care: redis-cli tidak pada titik, sehingga scan sebelumnya dikembalikan nol yang berarti "perintah tidak ditemukan" daripada "tidak ada kunci". Kembali ke dalam kapsul regis, dimana AVA: v1: * benar menunjukkan 2 avatar cache.) Renovasi host kini ada di satu tempat, permintaan (), dibagikan dengan kebijakan gambar. Kedua telah diturunkan secara terpisah dan mendapat salah dalam dua cara yang berbeda - Kebijakan gambar mengambil dua label terakhir dari "127.0.0.1" dan mengeluarkan CSP yang memungkinkan "Tema 0,0", yang memblokir setiap gambar penyewa selama berjam-jam.

Semua perubahan

Seperti apa yang Anda lihat pengiriman?

Semua pembaruan ini secara otomatis mendarat di ruang kerja Anda. Mulai bebas dan menontonnya tumbuh minggu demi minggu.

Mulai Bebas SelamanyaTampilkan Harga