- Szycy
- 23 września 2026 10:21 UTC
- Autor
- Kamo
- Pochęt się
- 65f3228
forward() ustawić ustępujący X-Real-IP na X-For.For.split(”[0] -- Lewy najbardziej chmiel, który jest częścią tego nagłówka, który kontroluje klient Bezpośrednie: żądanie "X-For For: 8.8.8.8". Traefik, który dodaje adres, który faktycznie widział, i nagłówek Staje się "8.8.8.8, "real client>". System ochrony środowiska SecurityService Przechowuje dosłowny X-Real-IP X-Real-IP na legalnym e-zgodzie, więc Wszyscy odwiedzający mogą zaświadczyć o adresie, który im się podobał, wysyłając Własny X-Fort. Dodano ClientIpResolver (com.kamo.pi.app.config), który idzie po liście Z prawej i bierze pierwszy chmiel PUBLIC - wszystko na prawo Prawdziwym klientem jest nasza własna infrastruktura, a hop in-cluster to Zawsze prywatny i pominięty. To jest ten sam algorytm AccessEnforcementFilter miał już, prywatnie dla siebie, za osądzanie Zasady dostępu do IP; ten filtr teraz deleguje do wyodrębnionej klasy Zamiast zachować własną kopię, tak dalej () i filtrze zgadzają się przez Budowa, a nie przez dwóch autorów niezależnie, którzy uzyskują to samo Dziewięć linii w prawo. X-Form sam w sobie pozostaje niezmieniony - wciąż do przodu jako odebrane (lub zsyntetyzowane z gniazda rówieśnika, gdy jest nieobecne). Ta sama najbardziej prawicowa zasada-hop-sup jest powielana na obsługę w całym świecie. Platforma (SecurityService’s ClientIpResolver, ESigService's EsignClientIp, Kancelaria Prawna DocsServiceU) ponieważ żaden z nich Usługi są importowane od innego; jest to kopia apiservice. XRealIpForwardingTest napędza prawdziwą prośbę forward, noszącą sfałszowaną Lewy skacz przed prawdziwym i twierdzi, że żądanie upstream'a X-Real-IP to prawdziwy adres, a także wewnętrzny hop załączony Po tym, jak prawdziwy klient zostanie pominięty. ClientIpResolverTest obejmuje Resolator bezpośrednio. Powroty w lewo-najbardziej split się nie powiodły XRealIpForwardingTest natychmiast.
