- Shipped
- 10 settembre 2026 alle ore 20:21 UTC
- Author
- Kamo
- Commit
- 7d23fde
forward(), forwardWebhook() e forwardCallback() copiato ogni inbound intestazione eccetto Host (e, per i senza sessione due, le intestazioni credenziali) sulla richiesta a monte. BillingService è permessoTutto e prende il rivendicazione di caller, membro e dio-mode da X-Org-Id, X-Member-Id e X-God-Mode-Active, quindi una richiesta di api. qualsiasi membro, amministratori della piattaforma inclusi. Servizio di sicurezza /api/security/entitlements/me legge X-Member-Id allo stesso modo. Tutti e tre ora copiano attraverso InboundHeaders.copyInto. Gocce X-Org-Id, X-Member-Id, X-User-Id, X-God-Mode-Active, X-Member-Type, X-Public-Chat-Org-Id, X-Public-Chat-Key-Hash e qualsiasi intestazione X-Sudo-*, e registra i nomi caduti con il percorso e l'indirizzo peer. Le intestazioni sono calate incondizionatamente perché nessun chiamante si basa sulla portali con sé. I legittimi mittenti (il disegno di legge di Kamo-internal, diritti e proxy LOS, i client e-sign, e questo servizio è proprio key-validated controllers) tutti chiamano il servizio di destinazione direttamente, e 362 in avanti() le chiamate ancora nei registri dei pod vivi non hanno portato nessuno di questi Intestazioni. Stripe-Signature, firme portanti, X-***-Token, X-OTK, Cookie e l'autorizzazione passa esattamente come prima. api-route ora gestisce anche la strip-identity-headers Traefik middleware Prima. Che Middleware vive in KlusterServices e deve essere applicato prima questo manifesto, o Traefik rifiuta api-route e ogni api.* host 404s. IdentityHeaderStripping Test guida ogni percorso avanti con uno spoofed richiesta e ispeziona la richiesta a monte. Non funziona anche se qualsiasi file sorgente diversi da InboundHeaders enumera le intestazioni client.