ae01297b6ba21073a63ed53aedf849341dc4d30c
Rend réelle la confiance accordée au reverse proxy. Jusqu'ici `--trust-reverse-proxy` n'était lu que pour exiger sa propre présence : le serveur ne vérifiait ni qui se connectait, ni ce que le proxy annonçait. Le pair TCP est désormais vérifié avant toute confiance aux headers, `X-Forwarded-Proto: https` est exigé en mode proxy, et `X-Forwarded-For` n'autorise jamais rien. Corrige aussi B0, le pendant CLI du bug de port de #68 B1 : `idea-serve --listen 127.0.0.1:0` ne compare plus l'origine à `http://127.0.0.1:0`. CHANGEMENT DE COMPORTEMENT ASSUMÉ : un bind non-loopback distant sans `--trusted-proxy` est refusé au démarrage. Les configurations existantes de cette forme cassent volontairement, avec un message qui dit quoi ajouter. Vert avant merge, ré-exécuté par Git HORS SANDBOX — impératif sur ce crate, le sandbox interdit `TcpListener::bind` et a déjà produit un faux vert sur #68 B1 : `cargo test -p web-server` 66 passed · `-p backend` · `-p app-tauri` verts. Revue de sécurité : guard câblé sur les 3 surfaces (statique, /api/*, /api/ws), vrai `peer_addr` propagé sur tout le chemin de production. Étape 2 du plan d'intégration séquentiel. Suit : #68 (panneau Settings Deployment), sur arbitrage utilisateur qui a refusé de le reléguer derrière #71 et #73. Co-Authored-By: Claude Opus 4.8 <noreply@anthropic.com>
The file is empty.
Description
Languages
Rust
80.5%
TypeScript
19.4%