Assinar os cabeçalhos de identidade do proxy — passo 1 de activar o ProxyHmacFilter

Featurekamo-internal
Navios
15 de agosto de 2026 às 14:08 UTC
Autor
kamo
Enviar
e631efa

O KamoLOS confia no X-Org-Id e no X-Membro-ID deste proxy. O ProxyHmacFilter existe para provar que esses cabeçalhos realmente vieram daqui, mas está desativado na produção: o implantation sets no LOS PROXY HMAC ENABLED e nenhum segredo compartilhado existia até agora, então los.proxy-hmac.enabled cai para false e os cabeçalhos não são assinados em um live API empréstimo multi-doente com 15 empréstimos reais sobre ele. A rota LOS já calcula a assinatura — ela apenas salta quando LOS PROXY HMAC SECRET está ausente. Montar o novo segredo Los-proxy-hmac é o que Ativar. Este lado vai primeiro de propósito. KamoLOS ignora a assinatura até o seu próprio los.proxy-hmac.enabled é verdadeiro, então este commit não altera nenhum comportamento em nenhum lugar; ele apenas começa a anexar X-Proxy-Assinatura e X-Proxy-Timestamp. Fazer de outra forma — validação antes da assinatura — rejeitaria todos os pedidos de empréstimo na plataforma. Passo 2 define LOS PROXY HMAC ENABLED=true e o mesmo segredo na implantação de kamowslos, Depois que este lançamento for confirmado.

Todas as alterações

Como o que vês no transporte?

Cada uma dessas atualizações pousa automaticamente em seu espaço de trabalho. Comece grátis e veja crescer semana após semana.

Começar Livre Para SempreVer Preços