- Navios
- 23 de setembro de 2026 às 10:28 UTC
- Autor
- Kamo
- Enviar
- b69a594
Registos de serviços da Comissão **************************** diretamente com o Stripe (OrgStripeSetupService), mas sem /api/commissions/** o forward existia em qualquer lugar neste gateway -- cada chamada de volta 404'd no os pagamentos de borda e comissão nunca se reconciliaram com o que Stripe realmente Combinado. A mesma classe de bug que o SMS da operadora e lacunas de checklist já corrigido aqui: um caminho este gateway não avança é simplesmente inalcançável da internet, e o fracasso é invisível a partir do lado. Comission.service.url **************************** confirmado contra o cluster vivo com kubectl, porto 80) e Mapeamento avançado do Webhook para exatamente - O quê? corpo em bruto e passagem de assinatura de listras, sem cabeçalhos de sessão ou identidade, a mesma forma que /api/billing/webhooks/stripe e /api/commerce/webhooks/**. Deliberadamente, não é um código geral /api/commissions/** o próprio InternalAuthFilter guarda tudo o mais naquele serviço com apenas o o mesmo limite de confiança /api/voip/sms/templates carve-out protege. ComissãoWebhookForwardTest cobre o mapeamento, que nenhum wildcard vaza o resto do serviço, e que o pedido a montante carrega o corpo exato bytes e assinatura- listra enquanto um X-Org-Id falsificado, um adivinhado X-Internal-Auth, Autorização e Cookie estão todos ausentes. NÃO FIXADO AQUI, e precisa de ação em comissão-serviço diretamente: ComissãoServiço InternoAuthFilter **************************** documentos que "/webhooks/stripe/** NÃO está por trás deste filtro" porque O Stripe não pode enviar um segredo interno, mas o seu próprio PROTECTED PREFIX é "/api/commissions" -- com o qual o caminho webhook também começa. O filtro tal como escrito will 403 Stripe's proprio callback assim que chegar a este serviço, contradizendo o seu próprio comentário. Precisa de ser esculpido (por exemplo, excluindo Caminhos a começar com... forward é útil de ponta a ponta.
