- Порезанный
- 15 июля 2026 г. в 23:35 UTC
- Автор
- Kamo
- Обещать
- ade24ea
Выдержки из частной проверки PublicChatControllerViaDownstream() в общий PublicChatKeyResolver bean, чтобы PublicChatWebSocketHandler мог повторно использовать тот же нисходящая валидация DB + обязательная проверка OriginMatcher на холодный кэш Redis Вместо дублирования логики. Рукопожатие WS теперь читает настоящее Происхождение заголовок рукопожатия и передает его в keyValidator.validate(...) (был нулевым); Таким образом, ворота с разрешенным происхождением фактически навязываются на /ws/public-chat и падают. обратно в валидатор вниз по течению, когда кэш холодный, так что рукопожатие Он не выходит из строя до того, как какой-либо HTTP-вызов разогреет кэш.