프로젝트 소개
이 리버스 프록시는 웹훅 발신자가 Cloudflare Access로 보호된 서비스의 특정 경로에 접근할 수 있도록 합니다. 경로가 설정된 정규식 패턴과 일치하고 HTTP 메서드(GET, POST, PUT, PATCH, DELETE)가 허용된 경우에만 요청을 전달하며, 이때 CF-Access-Client-Id 및 CF-Access-Client-Secret 헤더를 주입합니다. 일치하지 않는 요청은 대상 서버에 접속하지 않고 404 응답을 받습니다. 서비스 토큰 자격 증명은 프록시 내에 유지되며 발신자에게 절대 노출되지 않습니다.
설정은 여러 계층(TOML, 환경 변수, secrets 디렉토리)을 사용하며 엄격한 검증을 거칩니다. 서로 다른 계층에서 중복된 비밀값이 발견되면 부팅에 실패합니다. config/secrets 디렉토리를 감시하여 대부분의 설정에 대해 런타임 구성 재로드를 지원합니다. 감사 목적으로 모든 요청을 로그로 기록하며, 라이브니스 체크를 위한 /health 엔드포인트를 제공합니다. 보안을 위해 최소한의 Docker 컨테이너(scratch 기반)로 배포됩니다.
Comments
0 Rating appears after 10 ratings
Sign in to join the discussion.