Ogni handshake terminale era 403 dietro il proxy bordo

FixSecurityService
Spegnimento
3 settembre 2026 alle ore 20:48 UTC
Autore
Kamo
Impegno
4dde535

Il sintomo riportato è stato un terminale che ha aperto e subito detto "Sconnesso", con nulla a cui agire. Riprodotta fine alla fine: i mints del biglietto fine (200) e la stretta di mano WebSocket risponde 403. La primavera aggiunge il proprio OriginHandshakeInterceptor dopo l'applicazione, e con origini non consentite configurate rientra in WebUtils. èSameOrigin, che confronta l'origine del browser contro lo schema e porta QUESTO SERVER vede. Alle spalle di un proxy TLS-terminating non è mai possibile concordare — http://internal.host contro http://internal.host:80 — così ha rifiutato ogni browser reale mentre il biglietto che teneva era perfettamente valido. Si nascondeva insolitamente bene, e la verifica precedente è il motivo. Una stretta di mano un biglietto valido è rifiutato da TerminalHandshakeInterceptor prima e mai raggiunge L'assegno della primavera, quindi probing the endpoint unuthenticated ha restituito esattamente il 401 — e non ha dimostrato nulla sulla strada che un membro realmente prende. Ogni controlla che sono passato mentre la caratteristica era rotta per tutti. L'origine è ancora controllata, da TerminalHandshakeInterceptor, contro l'host intestazione, che sopravvive al proxy. Quel controllo è più rigido dei due: anche rifiuta una stretta di mano che non porta nessuna origine affatto, e non ha bisogno di lista per-dominio. Tre test indicano la registrazione — il percorso, l'intercettore e i disabili controllo dello stesso-origine — quindi "tidying" il retro predefinito reintroduce un'outage piuttosto che un avvertimento.

Tutte le modifiche

Come quello che vedi la spedizione?

Ognuno di questi aggiornamenti atterra automaticamente nello spazio di lavoro. Inizia gratis e guardalo crescere settimana dopo settimana.

Inizia gratis per sempreVisualizza il prezzo