- Spegnimento
- 23 settembre 2026 alle ore 10:28 UTC
- Autore
- Kamo
- Impegno
- b69a594
I registri dei servizi della Commissione E' il momento giusto. direttamente con Stripe (OrgStripeSetupService), ma no /api/commissions/** avanti esisteva ovunque in questo gateway -- ogni callback 404'd al bordo e commissioni pagamenti mai riconciliati contro ciò che Stripe in realtà sistemato. La stessa classe di bug come il vettore SMS e checklist spazia già fissato qui: un percorso che questo gateway non fa avanti è semplicemente irraggiungibile da internet, e il fallimento è invisibile dal lontano lato. Aggiunto commission.service.url E' il momento giusto. confermato contro il cluster live con kubectl, porta 80) e un Maturazione di Webhook per esattamente... -- corpo grezzo e passante Stripe-Signature, nessuna sessione o intestazioni di identità, la stessa forma di /api/billing/webhooks/stripe e /api/commerce/webhooks/**. Deliberatamente non un generale /api/commissions/** wildcard: CommissionService proprio InternalAuthFilter protegge tutto il resto su quel servizio con solo il condiviso X-Internal-Auth segreto, lo stesso confine fiduciario /api/voip/sms/templates carve-out protegge. CommissionWebhookForwardTest copre la mappatura, che nessuna wildcard perde la resto del servizio, e che la richiesta a monte porta il corpo esatto byte e Stripe-Signature mentre uno spoofed X-Org-Id, un indovinato X-Internal-Auth, Autorizzazione e Cookie sono tutti assenti. NON FISSO QUI, e ha bisogno di azione in servizio diretto: Servizio della Commissione E' il momento giusto. documenti che "/webhooks/stripe/** NON è dietro questo filtro" perché Stripe non può inviare un segreto interno, ma il suo vero PROTECTED PREFIX è "/api/commissions" -- che inizia anche il percorso webhook. Il filtro come scritto sarà 403 il callback di Stripe una volta che raggiunge questo servizio, contraddicere il proprio commento doc. Ha bisogno di una carve-out (ad esempio escludendo Percorsi che iniziano con... avanti è utile end-to-end.
