- Shiked
- 23 Eylül 2026 10:24 UTC
- Yazar
- Kamo
- Commit
- d4865f7
WebSocket yolunda iki sol nokta: - WebSocketConfig's inbound kanal tror her STOMP çerçevesini giriş INFO, accessor.toMap() (saç çerçevenin başlıkları taşır) Üyenin hakları dizisi) ve ham paraload (chat message body) - on Her çerçeve broker röleleri. - WebSocketLogging Filtre her bir /ws / ** isteğinin her başlığını giriş INFO, Cookie ( seans token), SockJS elhake Ve her sekmenin çarptığının yolları. Her ikisi de şimdi en çok bir DEBUG'de bir-liner: bir komut / gerileme / gerileme için STOMP çerçevesi, bir HTTP isteği için yöntem/path/status - asla başlık değil, asla Bir ücret yükü, asla bir kurabiye. WebSocketConfig's beforeHandshake / AfterHandshake (Bu ayrıca headers(), aynı problem, aynı dosya) aldı. Aynı tedavi. STOMP varış izni blok (SUBSCRIBE/SEND) StompDestinationAuthz aracılığıyla korumak, bir giriş endişesi değil, Ve başka bir ajanın son düzeltmesi hemen yanında yaşıyor. Ayrıca PIMessageBroker'da paniğe/emoji başlangıç girişi bıraktı ve Kayıtlar (bir kez, bir güvenlik sorunu değil, aynı dosyalar Ve her birine dokunurken yapmaya değer. WebSocketConfigFrameLoggingTest ve WebSocketLogging Filtre Testi, Hangi bir Logback ListAppender at Level. ALL ve iddia Olayın formatlı mesajı, çerçevenin içinde dikilen bir işaret değeri içeriyor maaş yükü, yerli "sağlar" başlığı veya istek Cookie/query dizesi - Eski girişe karşı mutasyon kontrol edildi (daha sonra 6'yı döndürür) İddialar kırmızı, hem haklar hem de Cookie sızıntıları dahil.
