- Expediere
- 15 august 2026 la 14:08 UTC
- Autor
- kamo
- Comite
- e631efa
Kamolos are încredere în X-Org-Id şi X-Membru-Id de la acest proxy. ProxyHmacFilter există pentru a dovedi aceste antete într-adevăr a venit de aici, dar este dezactivat în producție: implementarea nu stabilește LOS PROXY HMAC ENABLED și nici un secret comun a existat până acum, așa că los.proxy-hmac.enabled cade prin fals și antetele sunt nesemnate pe un viu împrumut multi-tenant API cu 15 credite reale pe ea. Traseul LOS deja calculează semnătura LOS PROXY HMAC SECRET lipseşte. Montarea noului secret los-proxy-hmac este ceea ce Porneşte semnalul. Partea asta merge prima intenţionat. KamoLOS ignoră semnătura până la propria sa semnătură los.proxy-hmac.enabled este adevărat, astfel încât această comitere nu schimbă niciun comportament oriunde; doar începe atașarea X-Proxy-Signature și X-Proxy-Timestamp. Făcând-o în alt mod ? validarea înainte de semnare ar respinge fiecare cerere de împrumut de pe platformă. Pasul 2 stabilește LOS PROXY HMAC ENABLED=adevărat și același secret privind desfășurarea kamowslos, după această lansare este confirmată.