Esta página aplica solo a despliegues BYOC. En Lerian Cloud, Lerian opera esta configuración por ti. Tú solo gestionas la lista en sí, en Console o por API.
Proxies de confianza
Define
TRUSTED_PROXIES en cada servicio Lerian que despliegues, no solo en el Access Manager:
- Los servicios Auth e Identity de Access Manager.
- Cada producto: Midaz, Flowker, Matcher, Reporter, Lender, Fetcher.
- Cada plugin y cada riel Brasil que ejecutes, como Fees o Pix.
- Solo rangos CIDR. Una dirección suelta sin prefijo se rechaza.
- Los rangos muy amplios se rechazan: más amplios que
/8para IPv4 o/48para IPv6.0.0.0.0/0nunca funciona. - En el Access Manager, un valor mal formado detiene el servicio en el arranque.
Cada servicio respeta el interruptor API access solo cuando su propio despliegue tiene
TRUSTED_PROXIES definido.
Valida el despliegue
Haz esta verificación una vez después de definir las variables, desde un espacio de trabajo cuya lista controles.
1
Activa una lista con tu propia dirección
En Console, agrega la dirección desde la que te conectas y marca Console access.
2
Inicia sesión desde una dirección listada
Inicia sesión desde esa dirección. El inicio de sesión debe tener éxito.
3
Inicia sesión desde una dirección no listada
Inicia sesión desde otra red, como una conexión móvil. Espera un rechazo.
4
Marca API access
Agrega la dirección desde la que llama tu cliente de prueba y marca API access.
5
Llama a un endpoint de Midaz desde ambas direcciones
Llama a cualquier endpoint protegido de Midaz desde la dirección listada, luego desde la no listada. Espera
200 y luego 403 con el código AUT-0021.TRUSTED_PROXIES en el servicio que respondió.
Páginas relacionadas
Arquitectura de la lista de IP permitidas del tenant
Cómo comparten la verificación Auth, Identity y cada producto.
Gestiona la lista en Console
La guía del administrador para la página Security.

