- Shiked
- 3 Ağustos 2026 10:26 UTC
- Yazar
- kamo
- Commit
- ef17e2f
checkAccess, onant'ı "org:domain:<hostname>" olarak arayarak çözüyor ve öyleydi. Talep edin. nextUrl.hostname - Traefik'in arkasında 127.0.0.1. İşte bu anahtar asla mevcut değildir, bu yüzden her istek "konuşma adı" şube için “hayır veyag bağlamı aldı. Ve izin verildi. IP izin/deny ve çekici-block kontrolü bu nedenle asla Her şeye uygulanır. Defer yerine doğru güvenli: Canlı Redis'in bir denetimi sıfır buldu Erişim:rules:*' ve sıfır "org:domain:*' anahtarlar, bu yüzden onant kuralları yapılandırılmamıştır. ve hiçbir domain haritalama var. Davranış bugün - her istek Hala aynı şubeyi alır - ve kontrol her zaman kurallar için doğru olur İlk yapılandırılır, çünkü sessizce hiçbir zaman uygulanmaz. (Denetin kendisi ihtiyacı vardı bakım: redis-cli node üzerinde değil, bu yüzden daha önce bir tarama anlamına gelen sıfırlara geri döndü. "Gmand bulunamadı" yerine "hayır anahtarları". Redis pod içinde, nerede AVA:v1: * doğru şekilde 2 önli avatar gösterdi.) Host Türleme şimdi tek bir yerde, istekHost(), görüntü politikası ile paylaşılan. Bu ikisi ayrı bir şekilde elde etmişti ve iki farklı şekilde yanlış anladı - bu iki farklı şekilde - Görüntü politikası "127.0.0.1"in son iki etiketi aldı ve bir CSP izin verdi. "theme.0.0", her onant'ın resimlerini saatlerce engelledi.