KamoCRM

İşaret kontrolü internet kenarından erişilebilir; sır onun tek kapısıdır

DocsSecurityService
Shiked
28 Eylül 2026 10:15 UTC
Yazar
Kamo
Commit
96bebee

Javadoc, /api/internal/dav/sign-in ClusterIP'e ulaştı, sanki bu tek başına olsaydı Bu şekilde. Bu değil: klusterservices **************** rotalar rotalar rotalar İç.<domain>/desktop-ws/* önyükle güvenlik-hizmet için, bu yüzden ************ Bu yöntemi bu yönteme ulaşır İnternet (yalnızca GET’yi okuyunca, Güvenlik Hizmeti'nin kendi 404'ü kaldırılmış yol için alır). Kod zaten tutuyor: X-Internal-Auth herhangi bir credential olmadan sürekli olarak karşılaştırılıyor Kontrol etti. javadoc şimdi diyor ki, her iki yol da ve kapıyı nerede rahatlatıcı yasaklar İstek geliyor gibi görünüyor. İki test kenar rotası olarak şekillendirilmiş bir istek gönderir (Traefik'in küme uzaktan adresi, X-Forwarded-Prefix, müşteri-chosen ileriye dönük başlıkları) Gizli ve yanlış olanlar: 403 ve kontrol asla çağrılmıyor. 10.* güvenen bir mutasyon. Uzaktan adres tam olarak bu iki test başarısız olur.

Tüm değişiklikler

Kargoyu gördüğünüz gibi?

Tüm bunlar kendi başına iş alanınıza geliyor. Ücretsiz plana başlayın ve bu sayfayı bir ay içinde tekrar okuyun.

Sonsuza Kadar Ücretsiz BaşlangıçFırsatları Görüntüle