認証されたものではなく、すべてのページに画像ポリシーを適用します

Fixkamo-internal
出荷済み
2026年8月3日 4:26 UTC
プロフィール
kamo
コンテンツ
a5f4ef5

本方針は、最終の「NextResponse.next()」のみに添付され、 /validate — 実際のブラウザでレンダリングされた文書の両方が、img-src 無しで提供されました 全部で403アクセス拒否ページでした。 先ほどのギャップもあった 検証は役に立たない: それらのパスの1つに当たって起きたプローブは見つかりませんでした ヘッダと正しく機能するfail-openブランチとして読みました。 壊れたヘッダは、他のすべてのページに住んでいました。 /api/* は非適度に除外されます。 これらの応答は文書ではなく、2 それらの — /api/images/proxy と sender-avatar バイト のルート — 遠くに厳しい設定 per-response "default-src 'none'; sandbox" の CSP。 ページのポリシーを適用する 外国のバイトを運ぶ応答を正確に緩める、それを上書きします。 また、それを修正するのではなく、既存のバグを文書化:アクセスルールチェック 以下の行は、Trefikの背後にあるrequest.nextUrl.hostnameを127.0.0.1読み込みます。 テナントドメインが決してなく、画像ポリシーを破ったのと同じ間違いはありません。 その他 したがって、ホストスコープのアクセスルールは「127.0.0.1」に対して評価され、 決してマッチしません。 単独で左:変更を修正 提示ではなく、承認するので、サイレントに証明されているルール 次の展開にチャレンジし、誤った設定がロックされる 自分のオルガの人々。 最初に設定されたルールの監査が必要です.

すべての変更

配送を見るのが好きですか?

これらのアップデートは、自動的にワークスペースに埋め込まれます。 週1回無料スタートし、週1回生育する.

永遠に無料で始める料金を見る