इस प्रोजेक्ट के बारे में
यह रिवर्स प्रॉक्सी वेबहुक प्रेषकों को Cloudflare Access द्वारा संरक्षित सेवा के विशिष्ट पथों तक पहुँचने में सक्षम बनाता है। यह अनुरोधों को केवल तभी अग्रेषित करता है जब पथ एक कॉन्फ़िगर किए गए regex पैटर्न से मेल खाता हो और HTTP विधि (GET, POST, PUT, PATCH, DELETE) अनुमत हो, जिससे CF-Access-Client-Id और CF-Access-Client-Secret हेडर इंजेक्ट हो जाते हैं। मेल न खाने वाले अनुरोधों को लक्ष्य से संपर्क किए बिना 404 प्राप्त होता है। सर्विस टोकन क्रेडेंशियल्स प्रॉक्सी के भीतर ही रहते हैं और प्रेषक को कभी उजागर नहीं किए जाते हैं।
कॉन्फ़िगरेशन सख्त सत्यापन के साथ कई परतों (TOML, पर्यावरण चर, सीक्रेट्स निर्देशिका) का उपयोग करता है: विभिन्न परतों से डुप्लिकेट सीक्रेट्स बूट विफलता का कारण बनते हैं। यह config/secrets निर्देशिकाओं की निगरानी करके अधिकांश सेटिंग्स के लिए रनटाइम कॉन्फ़िगरेशन रीलोड का समर्थन करता है। यह ऑडिटिंग के लिए प्रत्येक अनुरोध को लॉग करता है और लाइवनेस चेक के लिए /health एंडपॉइंट प्रदान करता है। सुरक्षा के लिए इसे एक न्यूनतम Docker कंटेनर (scratch-आधारित) के रूप में वितरित किया गया है।
Comments
0 Rating appears after 10 ratings
Sign in to join the discussion.