Header-trusting backends 앞에 가장자리에 ID 헤더를 삭제하십시오

FixKlusterServices
관련 상품
2026년 9월 10일 오후 8:19 UTC
이름 *
Kamo
뚱 베어
cd360dd

Strip-identity-headers Middleware를 추가하십시오. customRequestHeaders 값의 "" 헤더를 삭제, 그래서 X-Org-Id, X-Member-Id, X-User-Id, X-God-Mode-Active, X-Member-Type, X-Public-Chat-Org-Id 및 X-Public-Chat-Key-Hash는 결코 도달하지 않습니다 클라이언트에서 반환. 두 개의 carve-out 경로에 첨부 APIService를 통과하지 않고 백엔드: * * * * * * * 지구 /desktop-ws, 그래서 모든 도달 내부의 SecurityService 경로.*. /api/security/entitlements/me 거기 클라이언트의 X-Member-Id에서 호출기를했다. - ai-chat-ws-route는 api.*의 carve-out이므로 해당 호스트의 모든 라우터입니다. 이제 같은 규칙을 적용합니다. api-route (APIService repo, k8s/ingressroute.yaml)는 동일한 참조 미들웨어 이 커밋은 그 앞에 적용되어야 합니다: Traefik는 누락된 미들웨어를 곁들인 경로, 모든 api.* 호스트는 404입니다. kamo-middlewares에 추가되지 않음 : 그 체인은 Next.js 앱을 앞두고 kamo-internal의 청구 및 LOS 프록시 릴레이 X-God-Mode-Active에서 user.isGod에 대하여 재검사하는 서비스로 브라우저. kubectl diff over every traefik/ apply target shows only these object plus 기존의 meet-route label drift (app: kamomeet live, kamo-meet here). deploy.yaml와 crds/는 변경되지 않습니다, 그래서 신청은 재시작하지 않습니다 사이트 맵.

모든 변경 사항

배송을 보는 것과 같이?

작업 공간의 모든 업데이트 땅은 자동으로. 일주일 후 무료로 시청하십시오.

무료 영원히 시작가격 비교