Esta página vale apenas para deploys BYOC. Na Lerian Cloud, a Lerian opera essa configuração para você. Você gerencia apenas a lista em si, no Console ou pela API.
Proxies confiáveis
Defina
TRUSTED_PROXIES em cada serviço Lerian em que você faz o deploy, não apenas no Access Manager:
- Os serviços Auth e Identity do Access Manager.
- Cada produto: Midaz, Flowker, Matcher, Reporter, Lender, Fetcher.
- Cada plugin e cada trilho brasileiro que você roda, como o Fees ou o Pix.
- Apenas faixas CIDR. Um endereço solto, sem prefixo, é recusado.
- Faixas muito amplas são recusadas: mais amplas que
/8para IPv4 ou/48para IPv6.0.0.0.0/0nunca funciona. - No Access Manager, um valor malformado interrompe o serviço na inicialização.
Cada serviço respeita a chave Acesso à API apenas quando o deploy dele tem
TRUSTED_PROXIES definida.
Validar o deploy
Rode esta verificação uma vez depois de definir as variáveis, a partir de um workspace cuja lista você controla.
1
Ative uma lista com o seu próprio endereço
No Console, adicione o endereço de onde você se conecta e marque Acesso ao console.
2
Entre a partir de um endereço listado
Entre a partir desse endereço. A entrada deve dar certo.
3
Entre a partir de um endereço não listado
Entre a partir de outra rede, como uma conexão móvel. Espere uma recusa.
4
Marque Acesso à API
Adicione o endereço de onde o seu cliente de teste chama e marque Acesso à API.
5
Chame um endpoint do Midaz a partir dos dois endereços
Chame qualquer endpoint protegido do Midaz a partir do endereço listado e depois do não listado. Espere
200 e depois 403 com o código AUT-0021.TRUSTED_PROXIES no serviço que respondeu.
Páginas relacionadas
Arquitetura da lista de IPs permitidos do tenant
Como o Auth, o Identity e cada produto compartilham a verificação.
Gerencie a lista no Console
O guia do administrador para a página Segurança.

