这个项目能做什么
此反向代理允许 Webhook 发送者访问受 Cloudflare Access 保护服务的特定路径。仅当路径匹配配置的正则表达式且 HTTP 方法(GET, POST, PUT, PATCH, DELETE)被允许时,它才会转发请求,并注入 CF-Access-Client-Id 和 CF-Access-Client-Secret 请求头。不匹配的请求将收到 404 响应,而不会接触目标服务。服务令牌凭据保留在代理内部,绝不会泄露给发送者。
配置采用多层结构(TOML、环境变量、secrets 目录)并经过严格验证:来自不同层的重复密钥会导致启动失败。通过监控 config/secrets 目录,支持大多数设置的运行时配置重载。系统记录每次请求以用于审计,并提供 /health 端点用于存活检查。为了保证安全性,该服务以极简的 Docker 容器(基于 scratch)形式分发。
评论
0 评分人数达到10人后显示
登录后参与讨论。