Об этом проекте
Этот обратный прокси позволяет отправителям вебхуков обращаться к определенным путям сервиса, защищенного Cloudflare Access. Он пересылает запросы только в том случае, если путь соответствует настроенному regex-паттерну и HTTP-метод является разрешенным (GET, POST, PUT, PATCH, DELETE), внедряя заголовки CF-Access-Client-Id и CF-Access-Client-Secret. Запросы, не соответствующие условиям, получают ответ 404 без обращения к целевому сервису. Учетные данные токена сервиса остаются внутри прокси и никогда не раскрываются отправителю.
Конфигурация использует несколько уровней (TOML, переменные окружения, директория secrets) со строгой валидацией: дублирование секретов из разных уровней приводит к сбою при загрузке. Для большинства настроек поддерживается перезагрузка конфигурации в режиме реального времени путем отслеживания директорий config/secrets. Каждый запрос логируется для аудита, а для проверки работоспособности предоставляется эндпоинт /health. Распространяется в виде минимального Docker-контейнера (на базе scratch) для обеспечения безопасности.
Comments
0 Rating appears after 10 ratings
Sign in to join the discussion.