Prendre en compte le header X-Forwarded-For dans la vérification des CIDRs autorisés #37

Closed
opened 2024-08-12 13:16:44 +02:00 by vcarroy · 0 comments
Member

Dans le cas où le client se trouve derrière un proxy, l'adresse présente dans http.Request.RemoteAddr sera celle du proxy.

Pour couvrir ce cas il faudrait vérifier également la correspondance avec le header X-Forwarded-For envoyé par le proxy.

Dans le cas où le client se trouve derrière un proxy, l'adresse présente dans http.Request.RemoteAddr sera celle du proxy. Pour couvrir ce cas il faudrait vérifier également la correspondance avec le header X-Forwarded-For envoyé par le proxy.
Sign in to join this conversation.
No Milestone
No project
No Assignees
1 Participants
Notifications
Due Date
The due date is invalid or out of range. Please use the format 'yyyy-mm-dd'.

No due date set.

Dependencies

No dependencies set.

Reference: Cadoles/bouncer#37
No description provided.