Firmare le intestazioni di identità proxy — passo 1 di abilitare ProxyHmacFilter

Featurekamo-internal
Spegnimento
15 agosto 2026 alle ore 14:08 UTC
Autore
kamo
Impegno
e631efa

KamoLOS si fida di X-Org-Id e X-Member-Id da questo proxy. ProxyHmacFilter esiste prova che le intestazioni provenivano da qui, ma è disabilitato in produzione: distribuzione non imposta LOS PROXY HMAC ENABLED e nessun segreto condiviso esisteva fino ad ora, quindi los.proxy-hmac.enabled cade attraverso a falso e le intestazioni sono senza firma su un live API prestito multi-tenant con 15 prestiti reali su di esso. Il percorso LOS calcola già la firma — salta appena quando LOS PROXY HMAC SECRET è assente. Montare il nuovo segreto los-proxy-hmac è ciò passa la firma. Questo lato va prima di proposito. KamoLOS ignora la firma fino alla sua los.proxy-hmac.enabled è vero, quindi questo commit non cambia alcun comportamento da nessuna parte; solo inizia ad attaccare X-Proxy-Signature e X-Proxy-Timestamp. Fare il contrario — la convalida prima della firma — respingerebbe ogni richiesta di prestito nella piattaforma. Passo 2 imposta LOS PROXY HMAC ENABLED=true e lo stesso segreto su kamowslos-deployment, dopo che questo rollout è confermato.

Tutte le modifiche

Come quello che vedi la spedizione?

Ognuno di questi aggiornamenti atterra automaticamente nello spazio di lavoro. Inizia gratis e guardalo crescere settimana dopo settimana.

Inizia gratis per sempreVisualizza il prezzo