プロキシ ID ヘッダーの署名 — ProxyHmacFilter のステップ 1

Featurekamo-internal
出荷済み
2026年8月15日 14:08 UTC
プロフィール
kamo
コンテンツ
e631efa

このプロキシからX-Org-IdとX-Member-Idを信頼しています。 ProxyHmacFilter は ここから来たヘッダを証明するが、生産で無効化されている: デプロイメントは LOS PROXY HMAC ENABLED をセットし、現在まで共有シークレットが存在しないため、 los.proxy-hmac.enabled は false に分類され、ヘッダはライブに署名されていない 複数テナントローン API で 15 件の実質ローンをオンにします。 LOS のルートは既にシグネチャを計算します。それは単にスキップします。 LOS PROXY HMAC SECRET は不在です。 新しい los-proxy-hmac の秘密を取付けることは何かです サインインを切り替えます。 目的はまずです。 KamoLOS は署名を無視して、 los.proxy-hmac.enabled は true なので、このコミットはどこにも動作しません。 X-Proxy-Signature と X-Proxy-Timestamp を接続します。 それを他の方法で行う — 署名前の検証 — プラットフォーム内のすべてのローンリクエストを拒否します。 ステップ2セットLOS PROXY HMAC ENABLED=trueとkamowslos-deploymentの同じ秘密、 このロールアウトが確認された後.

すべての変更

配送を見るのが好きですか?

これらのアップデートは、自動的にワークスペースに埋め込まれます。 週1回無料スタートし、週1回生育する.

永遠に無料で始める料金を見る