Об этом проекте

Этот обратный прокси позволяет отправителям вебхуков обращаться к определенным путям сервиса, защищенного Cloudflare Access. Он пересылает запросы только в том случае, если путь соответствует настроенному regex-паттерну и HTTP-метод является разрешенным (GET, POST, PUT, PATCH, DELETE), внедряя заголовки CF-Access-Client-Id и CF-Access-Client-Secret. Запросы, не соответствующие условиям, получают ответ 404 без обращения к целевому сервису. Учетные данные токена сервиса остаются внутри прокси и никогда не раскрываются отправителю. Конфигурация использует несколько уровней (TOML, переменные окружения, директория secrets) со строгой валидацией: дублирование секретов из разных уровней приводит к сбою при загрузке. Для большинства настроек поддерживается перезагрузка конфигурации в режиме реального времени путем отслеживания директорий config/secrets. Каждый запрос логируется для аудита, а для проверки работоспособности предоставляется эндпоинт /health. Распространяется в виде минимального Docker-контейнера (на базе scratch) для обеспечения безопасности.