Intestazioni di identità striscia su myloan.*/api/ prima che il portale BFF li relè

FixKlusterServices
Spegnimento
10 settembre 2026 alle ore 20:37 UTC
Autore
Kamo
Impegno
778274f

Le rotte BFF di KamoMLOS sotto /api/ (passthrough /api/proxy/*, /api/session/ext, /api/chat/routing, /api/chat/subject-state) copia ogni intestazione client eccetto quelli hop-by-hop su chiamate fatte direttamente a kamowssecurity-service over cluster DNS. Servizio di sicurezza /api/security/entitlements/me prende il suo chiamante da X-Member-Id, quindi # Risponde a qualsiasi membro # cliente chiamato, oltre sia api-route's strip-identity-headers e Il filtro InboundHeaders di APIService. Aggiungi kamomlos-api-route: HostRegexp(^myloan[.].+$) && PathPrefix(/api/) in priorità 100, in esecuzione spoglia-identity-headers davanti alla stessa kamo-middlewares catena kamomlos-route usi, a kamomlos-service:80. Traefik pulisce il percorso prima della corrispondenza, quindi //api/, /./api/ e /x/./api/ sono catturati; le varianti locali-prefissate e codificate sono reindirizzato dal middleware dell'app e mai raggiungere il proxy. Se è così il percorso è respinto, le richieste ricadono a kamomlos-route. kamomlos-route si applica dal KamoMLOS repo's CI su ogni spingere, quindi un carve-out qui piuttosto che una modifica lì.

Tutte le modifiche

Come quello che vedi la spedizione?

Ognuno di questi aggiornamenti atterra automaticamente nello spazio di lavoro. Inizia gratis e guardalo crescere settimana dopo settimana.

Inizia gratis per sempreVisualizza il prezzo