- Navios
- 28 de setembro de 2026 às 10:15 UTC
- Autor
- Kamo
- Enviar
- 96bebee
O javadoc disse que /api/interno/dav/sinal-in foi alcançado sobre ClusterIP, como se fosse o único Entre. Não é: klusterservices **************************** rotas interna.<domínio>/desktop-ws/* para kamowssecurity-service com o prefixo despojado, então * * * * * * Chega a este método a partir do Internet (um só leitura GET lá hoje recebe o próprio 404 do SecurityService para o caminho despojado). O código já contém: X-Internal-Auth é comparado em tempo constante antes de qualquer credencial ser Verificado. O javadoc agora diz isso, nomeia ambos os caminhos, e proíbe relaxar o portão em onde um O pedido parece vir de. Dois testes enviam um pedido em forma de uma rota de borda (Endereço remoto do cluster do Traefik, X-Forwarded-Prefix, cabeçalhos encaminhados escolhidos pelo cliente) sem secreto e com os errados: 403, e o cheque nunca é chamado. Uma mutação que confia num 10.* O endereço remoto falha exactamente nestes dois testes.
