- Порезанный
- 10 сентября 2026 г. в 20:19 UTC
- Автор
- Kamo
- Обещать
- cd360dd
Добавить Strip-identity-headers Middleware. A customRequestHeaders значение "" удаляет заголовок, поэтому X-Org-Id, X-Member-Id, X-User-Id, X-God-Mode-Active, X-Member-Type, X-Public-Chat-Org-Id и X-Public-Chat-Key-Hash никогда не достигают своего пика. бэкэнд от клиента. Прикрепите его к двум маршрутам, которые достигают бэкэнд без прохождения APIService: ********************** стриптиз /desktop-ws, так что он достигает каждого Путь службы безопасности от внутреннего. * /api / безопасность / права / я там Он получил звонок от клиента X-Member-Id. - ai-chat-ws-route - это вырезание api.*, поэтому каждый маршрутизатор на этом хосте Теперь действует то же правило. api-route (APIService repo, k8s/ingressroute.yaml) ссылается на то же самое Промежуточное ПО. Это обязательство должно быть применено до этого: Траефик отвергает маршрут, именующий недостающее промежуточное ПО, и каждый хост api.* будет 404. Не добавлено в kamo-middlewares: эта цепочка перекрывает приложения Next.js. kamo-internal's billing and LOS proxies relay X-God-Mode-Active (недоступная ссылка — история). браузер для сервисов, которые перепроверяют его на User.isGod. kububl diff над каждым траефиком/прикладной мишенью показывает только эти объекты плюс существующий дрейф метки маршрута (приложение: kamomeet live, kamo-meet here). deployment.yaml и crds/ неизменны, поэтому приложение не перезапускается Траефик.