Retire os cabeçalhos de identidade no myloan.*/api/ antes que o portal BFF os transmita

FixKlusterServices
Shipped
10 de setembro de 2026 às 20:37 UTC
Author
Kamo
Commit
778274f

As rotas BFF de KamoMLOS em /api/ (a passagem /api/proxy/*, /api/session/extend, /api/chat/routing, /api/chat/subject-state) copy todos os cabeçalhos do cliente, excepto os do hop-by-hop, para chamadas feitas directamente para serviço de segurança kamows sobre DNS cluster. Serviço de Segurança /api/segurança/direitos/me recebe a sua chamada do X-Membro-ID, por isso * ************* respondeu para qualquer membro do cliente nomeado, passando por ambos os api-route strip-identity-headers e Filtro InboundHeaders do APIService. Adicionar kamomlos-api-route: HostRegexp(^myloan[.].+$) && PathPrefix(/api/) na prioridade 100, a correr cabeças de strip-identity à frente do mesmo kamo-middlewares chain kamomlos-route usa, para kamomlos-service:80. Traefik limpa o caminho antes de corresponder, então //api/, /./api/ e /x/../ api/ são capturadas; as variantes pré- definidas e codificadas são redirecionado pelo middleware do aplicativo e nunca alcançar o proxy. Se isto rota é rejeitada, pedidos voltar para kamomlos-route. Kamomlos-route em si é aplicado pelo repo de KamoMLOS em cada empurrar, daí um esculpir-out aqui em vez de uma edição lá.

All changes

Como o que vês no transporte?

Cada uma dessas atualizações pousa automaticamente em seu espaço de trabalho. Comece grátis e veja crescer semana após semana.

Começar Livre Para SempreVer Preços