- Szycy
- 10 września 2026 20:21 UTC
- Autor
- Kamo
- Pochęt się
- 7d23fde
forward(), forward Webhook() i forwardCallback() skopiowały każdy przyjazd Nagłówek z wyjątkiem Host (i, dla dwóch bez sesji, nagłówki pośredników) Na prośbę upstream. BillingService jest zezwoleniemWszystkie i przyjmuje Rachunek orgi dzwoniącego, członka i trybu boskiego od X-Org-Id, X-Member-Id i X-God-Mode-Active, więc prośba do api.-domain>/api/billing/- może działać tak, jak Każdy członek, administrator platformy w tym. Usługi bezpieczeństwa /api/security/entitlements/me czyta X-Member-Id w ten sam sposób. Wszystkie trzy teraz kopiują przez InboundHeaders.copyInto. Upuszcza X-Org-Id, X-Member-Id, X-User-Id, X-God-Mode-Active, X-Member-Type, X-Public-Chat-Ort-Id, X-Public-Chat-Key-Hash i dowolny nagłówek X-Sudo-a, oraz Rejestruje upuszczone nazwy ze ścieżką i adresem rówieśników. Nagłówki są upuszczane bezwarunkowo, ponieważ żaden dzwoniący nie polega na Brama niosąca je. Prawowity nadawcy (rozliczenie kamo-internal, Uprawnienia i proxy LOS, klienci e-sign i własna usługa Sterowniki walidowane klucze) wszystkie bezpośrednio dzwonią do usługi docelowej, a 362 forward() połączenia jeszcze w dziennikach kapsułek na żywo nie zawierały żadnego z nich Nagłówki. Podpisy do pasków, podpisy lotniskowe, X-a-Token, X-OTK, Plik cookie A autoryzacja przechodzi dokładnie tak, jak wcześniej. Api-route teraz prowadzi również strip-identity-headers Traefik middleware Najpierw. To Middleware mieszka w KlusterServices i musi być stosowany wcześniej. Ten manifest, lub Traefik odrzuca api-route i every api. IdentityHeaderStrippingTest przemierza każdą ścieżkę do przodu ze sfałszowaną Prośba i sprawdza żądanie upstream. Nie udaje się również, jeśli jakikolwiek plik źródłowy Inne niż InboundHeaders wylicza nagłówki klientów.