منصوبے کے بارے میں
یہ ریورس پراکسی ویب ہک بھیجنے والوں کو Cloudflare Access سے محفوظ سروس کے مخصوص راستوں تک رسائی فراہم کرتی ہے۔ یہ درخواستوں کو صرف اس صورت میں آگے بھیجتی ہے جب راستہ کسی کنفیگر شدہ ریجیکس (regex) پیٹرن سے میل کھاتا ہو اور HTTP طریقہ (GET, POST, PUT, PATCH, DELETE) اجازت یافتہ ہو، جس کے دوران یہ CF-Access-Client-Id اور CF-Access-Client-Secret ہیڈرز شامل کرتی ہے۔ غیر مطابقت رکھنے والی درخواستوں کو ٹارگٹ سے رابطہ کیے بغیر 404 ایرر موصول ہوتا ہے۔ سروس ٹوکن کریڈنشلز پراکسی کے اندر ہی رہتے ہیں اور بھیجنے والے کو کبھی ظاہر نہیں کیے جاتے۔
کنفیگریشن میں سخت تصدیق کے ساتھ متعدد تہیں (TOML، انوائرمنٹ ویری ایبلز، سیکریٹس ڈائریکٹری) استعمال ہوتی ہیں: مختلف تہوں سے نقل شدہ سیکریٹس بوٹ کی ناکامی کا سبب بنتے ہیں۔ یہ config/secrets ڈائریکٹریز کی نگرانی کے ذریعے زیادہ تر سیٹنگز کے لیے رن ٹائم کنفیگریشن رিলোڈ کو سپورٹ کرتا ہے۔ یہ آڈٹنگ کے لیے ہر درخواست کو لاگ کرتا ہے اور لائیو نیس چیک کے لیے /health اینڈ پوائنٹ فراہم کرتا ہے۔ سیکیورٹی کے لیے اسے ایک کم سے کم Docker کنٹینر (scratch-based) کے طور پر تقسیم کیا گیا ہے۔
Comments
0 Rating appears after 10 ratings
Sign in to join the discussion.