- Spegnimento
- 10 settembre 2026 alle ore 20:19 UTC
- Autore
- Kamo
- Impegno
- cd360dd
Aggiungi una fascia-identity-headers Middleware. Un valore personalizzatoRequestHeaders di " elimina l'intestazione, così X-Org-Id, X-Member-Id, X-User-Id, X-God-Mode-Active, X-Member-Type, X-Public-Chat-Org-Id e X-Public-Chat-Key-Hash non raggiungono mai un backend da un cliente. Collegarlo alle due vie di carve-out che raggiungono un backend senza passare attraverso APIService: - No, no. strisce /desktop-ws, quindi raggiunge ogni SicurezzaPercorso di servizio dall'interno.*. /api/security/entitlements/me ha preso il suo chiamante da un cliente-sent X-Member-Id. - ai-chat-ws-route è un carve-out di api.*, così ogni router su quell'host ora applica la stessa regola. api-route (APIService repo, k8s/ingressroute.yaml) fa riferimento allo stesso Middleware. Questo impegno deve essere applicato prima di quello: Traefik rifiuta un tracciare un middleware mancante, e ogni host api.* avrebbe 404. Non aggiunto a kamo-middlewares: quella catena davanti le app Next.js, e La fatturazione di kamo-internal e lOS proxies relay X-God-Mode-Active dal browser ai servizi che lo ricontrollano contro User.isGod. kubectl diff su ogni traefik/ applicare target mostra solo questi oggetti plus l'etichetta discografica esistente deriva (app: kamomeet live, kamo-meet qui). deploy.yaml e crds/ sono invariati, quindi l'applicazione non riavvia Traefik.