Header-trusting バックエンド前のエッジで ID ヘッダーを削除する

FixKlusterServices
出荷済み
2026年9月10日 20:19 UTC
プロフィール
Kamo
コンテンツ
cd360dd

ストリップ識別ヘッダーミドルウェアを追加します。 customRequestHeaders の値 "" ヘッダーを削除すると、X-Org-Id、X-Member-Id、X-User-Id、X-God-Mode-Active、 X-Member-Type、X-Public-Chat-Org-IdおよびX-Public-Chat-Key-Hashは決して到達しません クライアントからのバックエンド 到達する2つのカーブアウトルートにそれを添付 APIServiceを通さないバックエンド: メニュー ストリップ /desktop-ws なので、すべての 内部からのSecurityServiceパス。*. /api/security/entitlements/me クライアントのレントX-Member-Idから発信者を取りました。 - ai-chat-ws-routeはapi.*のカーブアウトなので、そのホスト上のすべてのルータ 同じルールが適用されます。 api-route (APIService repo, k8s/ingressroute.yaml) は同じを参照します ミドルウェア。 このコミットは、その前に適用されなければならない: Traefik は、 ルートが不足しているミドルウェアを命名し、すべての api.* ホストは 404 になります。 kamo-middlewares に追加されていない: そのチェーンは Next.js アプリケーションの前に、 kamo-internal's 課金と LOS プロキシ リレー X-God-Mode-Active から User.isGod に対して再確認するサービスへのブラウザ。 kubectl diff は、すべての traefik/ 対象にのみ表示します。 既存の meet-route ラベルのドリフト (app: kamomeet ライブ, kamo-meet ここでは). deploy.yaml と crds/ は変更されませんので、アプリケーションは再起動しません トラフェック.

すべての変更

配送を見るのが好きですか?

これらのアップデートは、自動的にワークスペースに埋め込まれます。 週1回無料スタートし、週1回生育する.

永遠に無料で始める料金を見る