Gerçek istek hostundan gelen org, iç adres değil

Fixkamo-internal
Shiked
3 Ağustos 2026 10:26 UTC
Yazar
kamo
Commit
ef17e2f

checkAccess, onant'ı "org:domain:<hostname>" olarak arayarak çözüyor ve öyleydi. Talep edin. nextUrl.hostname - Traefik'in arkasında 127.0.0.1. İşte bu anahtar asla mevcut değildir, bu yüzden her istek "konuşma adı" şube için “hayır veyag bağlamı aldı. Ve izin verildi. IP izin/deny ve çekici-block kontrolü bu nedenle asla Her şeye uygulanır. Defer yerine doğru güvenli: Canlı Redis'in bir denetimi sıfır buldu Erişim:rules:*' ve sıfır "org:domain:*' anahtarlar, bu yüzden onant kuralları yapılandırılmamıştır. ve hiçbir domain haritalama var. Davranış bugün - her istek Hala aynı şubeyi alır - ve kontrol her zaman kurallar için doğru olur İlk yapılandırılır, çünkü sessizce hiçbir zaman uygulanmaz. (Denetin kendisi ihtiyacı vardı bakım: redis-cli node üzerinde değil, bu yüzden daha önce bir tarama anlamına gelen sıfırlara geri döndü. "Gmand bulunamadı" yerine "hayır anahtarları". Redis pod içinde, nerede AVA:v1: * doğru şekilde 2 önli avatar gösterdi.) Host Türleme şimdi tek bir yerde, istekHost(), görüntü politikası ile paylaşılan. Bu ikisi ayrı bir şekilde elde etmişti ve iki farklı şekilde yanlış anladı - bu iki farklı şekilde - Görüntü politikası "127.0.0.1"in son iki etiketi aldı ve bir CSP izin verdi. "theme.0.0", her onant'ın resimlerini saatlerce engelledi.

Tüm değişiklikler

Kargoyu gördüğünüz gibi?

İş alanınızda bu güncellemelerden her biri otomatik olarak. Ücretsiz başlayın ve haftadan sonra büyümesini izleyin.

Sonsuza Kadar Ücretsiz BaşlangıçFırsatları Görüntüle