Skip to content

v1.2.1 – https-Links hinter dem Azure-Proxy

Choose a tag to compare

@vompa vompa released this 09 Oct 21:51
· 11 commits to main since this release

Behoben

  • OData-Links zeigten hinter dem TLS-Proxy http:// statt https://. Die App wertet jetzt X-Forwarded-Proto und X-Forwarded-For aus, wenn ForwardedHeaders:Enabled gesetzt ist. In Azure ist das über das Bicep eingestellt.
  • Das Rate Limit für anonyme Anfragen sieht dadurch die echte Client-IP statt der IP des Proxys.

Sicherheit

Die Auswertung ist standardmäßig aus. Wer die App direkt erreicht, könnte die Header sonst fälschen und das IP-basierte Rate Limit umgehen. Sie gehört nur dort angeschaltet, wo der Proxy der einzige Zugangsweg ist.

Tests

114 Tests (zuvor 112): Mit der Einstellung übernehmen OData-Links das Schema des Proxys, ohne sie werden die Header ignoriert. Ohne die Middleware wird der erste Test nachweislich rot.

Grenzen

Unverändert: flüchtige Daten (SQLite im Container), API-Keys statt Entra ID, öffentliche Erreichbarkeit mit Key und Rate Limit.