Repository navigation
v1.2.1 – https-Links hinter dem Azure-Proxy
Behoben
- OData-Links zeigten hinter dem TLS-Proxy
http://statthttps://. Die App wertet jetztX-Forwarded-ProtoundX-Forwarded-Foraus, wennForwardedHeaders:Enabledgesetzt ist. In Azure ist das über das Bicep eingestellt. - Das Rate Limit für anonyme Anfragen sieht dadurch die echte Client-IP statt der IP des Proxys.
Sicherheit
Die Auswertung ist standardmäßig aus. Wer die App direkt erreicht, könnte die Header sonst fälschen und das IP-basierte Rate Limit umgehen. Sie gehört nur dort angeschaltet, wo der Proxy der einzige Zugangsweg ist.
Tests
114 Tests (zuvor 112): Mit der Einstellung übernehmen OData-Links das Schema des Proxys, ohne sie werden die Header ignoriert. Ohne die Middleware wird der erste Test nachweislich rot.
Grenzen
Unverändert: flüchtige Daten (SQLite im Container), API-Keys statt Entra ID, öffentliche Erreichbarkeit mit Key und Rate Limit.