Abilitare ProxyHmacFilter — passo 2, X-Org-Id è ora un testata collaudata

Featurekamolos
Spegnimento
15 agosto 2026 alle ore 14:16 UTC
Autore
Kamo
Impegno
96ed91e

los.proxy-hmac.enabled sta cadendo al suo falso default da questo servizio schierato, così ProxyHmacFilter esisteva e non correva mai. X-Org-Id — l'intestazione ogni domanda org-scoped in questo servizio trusts — era senza firma e a forma di cliente su un live multi-tenant prestito API. Sicuro per consentire ora perché passo 1 atterrato prima: kamo-internal monta lo stesso los-proxy-hmac segreto e il suo pod in esecuzione sta firmando, verificato prima che questo era spinta. L'ordine inverso avrebbe respinto ogni richiesta di prestito nella piattaforma. Controllato prima di lanciarlo: - il filtro bypass /actuator/**, quindi le sonde di avvio e prontezza ancora Passo. Se li beccasse, il baccello non sarebbe mai diventato pronto. E' tornato. - bypassa /api/los/webhooks/**, così Stripe continua a lavorare — quelli sono verificati invece della firma di Stripe. - kamo-internal è l'unico chiamante di kamowslos-service, quindi non c'è segno percorso di servizio-servizio lasciato dietro. Questo non sostituisce i controlli org in LoanService e LoanScope. Cresce ciò che X-Org-Id significa "un intestazione che qualcuno ha inviato" a "un intestazione questo proxy inviato", mentre quelli decidono se il nome org può vedere la riga. Difendere in profondità: né è sufficiente da solo.

Tutte le modifiche

Come quello che vedi la spedizione?

Ognuno di questi aggiornamenti atterra automaticamente nello spazio di lavoro. Inizia gratis e guardalo crescere settimana dopo settimana.

Inizia gratis per sempreVisualizza il prezzo