- 出荷済み
- 2026年9月23日 11:36 UTC
- プロフィール
- Kamo
- コンテンツ
- a3d6885
POST /convert-vector と WS /ws/pipeline は、すべてでauth を取った — 4820f44 はアップロードサイズを容量化し、 変換の通貨が、実際の穴は、認証方法に関する決定を開く残します 生ブラウザー WebSocket は、ベアトークンやカモ・インテルナルの X-OTK ヘッダは、 オプション (WebSocket はカスタムヘッダを設定できません。WS クエリ文字列のワンタイムキー Traefik/access ログに着陸します。 Traefik は /vector-ws/* をこのサービスに直接ルーティングし、 kamo-internal の APIService ゲートウェイは完全に、この pod を 1 つ満たすことができる人 ******************** はインターネット上の誰を意味し、CPU/メモリから実行できます 無料で、または匿名の画像変換プロキシとして使用してください。 修正: 両方の発信者は、内部で同じoriginブラウザコードです。<domain> なので、ブラウザは既に kamo-internal と同じ、このサービスのすべてのリクエストに***セッションクッキーを送信します。 それ自体。 service/session auth.py は Cookie を正確に 1 つチェックする方法をチェックします。 server-side (app/lib/ksemSessionShared.ts/ sessionServer.ts/apiProxy.ts は、すべて同意します 形状:クッキー値はセッションIDで、128ヘックス文字でのみ有効であり、セッションは Redis が "***" + id で何かを持っているときに有効 - レプリカから、同じ 5-attempt/2s retry kamo-internalのルートは、replication lagを許容するために使用します。 Redis エラーカウント 呼び出し主を貫くのではなく「見つからない」。 - POST /convert-vector:アップロードが読み込まれる前に401。 - WS /ws/pipeline: Accept() はまだ起こります(uvicorn は実際の WS のクローズコードのみ — ここに 1008, 政策違反 — ハンドシェイクが始まったら; 受信する前に閉じる 裸足に崩壊 任意のフレームが読み込まれる前に、コードを破棄したHTTP 403、そしてすぐに閉じます。 - k8s/configmap.yaml が同じです ************************ kamo-internal's 独自の configmap は — このクラスターの Redis は ACL を持たないので、 PASSWORD はどこにいても空です 消費されると、存在しない秘密のために立っているリットルではありません。 - クッキー値またはセッションID(Redisキーはid、プレフィックス)をログアウトしないでください。 /health はオープンにとどまり、非適度に - ここに何も変更しません。 テスト: test session auth.py. メインを反転させることで突然チェック。 pyの2つのコールサイトをローカルに: HTTP 側の拒絶テスト失敗(ロックされたコンバーターはスキップされたのではなく呼び出されます) WebSocket-sideテストは右にハングアップします(接続を閉じる) - どちらもガードが確認されます 負荷軸受け;の後で元通りにされる。 既知のギャップ, スコープのここに: kamo-internal's local-dev パス (NEXT PUBLIC IMAGE PIPELINE URL / localhost:8000) は、本サービスのクロスオリジンを呼び出し、ロゴVectorize.ts の fetch() も呼びません。 useImagePipeline.ts の WebSocket は、デフォルトで認証情報をクロスオリジンに送るので、ローカルの dev は ローカルベクターサービスは、両方のエンドポイントで401/1008になります。 製作は不備(サメオリジン)です.
