इस प्रोजेक्ट के बारे में

यह रिवर्स प्रॉक्सी वेबहुक प्रेषकों को Cloudflare Access द्वारा संरक्षित सेवा के विशिष्ट पथों तक पहुँचने में सक्षम बनाता है। यह अनुरोधों को केवल तभी अग्रेषित करता है जब पथ एक कॉन्फ़िगर किए गए regex पैटर्न से मेल खाता हो और HTTP विधि (GET, POST, PUT, PATCH, DELETE) अनुमत हो, जिससे CF-Access-Client-Id और CF-Access-Client-Secret हेडर इंजेक्ट हो जाते हैं। मेल न खाने वाले अनुरोधों को लक्ष्य से संपर्क किए बिना 404 प्राप्त होता है। सर्विस टोकन क्रेडेंशियल्स प्रॉक्सी के भीतर ही रहते हैं और प्रेषक को कभी उजागर नहीं किए जाते हैं। कॉन्फ़िगरेशन सख्त सत्यापन के साथ कई परतों (TOML, पर्यावरण चर, सीक्रेट्स निर्देशिका) का उपयोग करता है: विभिन्न परतों से डुप्लिकेट सीक्रेट्स बूट विफलता का कारण बनते हैं। यह config/secrets निर्देशिकाओं की निगरानी करके अधिकांश सेटिंग्स के लिए रनटाइम कॉन्फ़िगरेशन रीलोड का समर्थन करता है। यह ऑडिटिंग के लिए प्रत्येक अनुरोध को लॉग करता है और लाइवनेस चेक के लिए /health एंडपॉइंट प्रदान करता है। सुरक्षा के लिए इसे एक न्यूनतम Docker कंटेनर (scratch-आधारित) के रूप में वितरित किया गया है।