다음으로 이어서 보기 좋은 문제 Security 고급 Cloudflare Access가 주 hostname은 보호하는데 대체 관리자 리스너가 공개로 남음 관리 도구를 Cloudflare Access 뒤에 뒀는데 대체 hostname이 기대한 로그인 흐름 없이 그것을 계속 노출합니다. Security 고급 제로 트러스트 정책이 서비스 토큰을 허용하는데도 백엔드가 계속 403 팀이 서비스 토큰으로 health check나 API 연동을 자동화했는데, edge 수준 인가는 성공하는데도 백엔드가 요청을 거부합니다. Security 고급 Cloudflare mTLS 정책이 주 API는 보호하는데 버전 경로 하나가 열려 있음 제로 트러스트 API 배포가 끝났는데 버전이 붙은 경로 하나가 기대한 클라이언트 인증서 없이 계속 도달 가능합니다. Security 고급 Cloudflare Access가 앱 전반은 보호하는데 캐시된 경로 하나가 신원 헤더 없이 origin에 도달 origin이 CF Access 헤더를 신뢰하는데, 정적처럼 취급되는 route 하나가 기대한 신원 컨텍스트 없이 그것에 도달하기 시작합니다.
Security 고급 Cloudflare Access가 주 hostname은 보호하는데 대체 관리자 리스너가 공개로 남음 관리 도구를 Cloudflare Access 뒤에 뒀는데 대체 hostname이 기대한 로그인 흐름 없이 그것을 계속 노출합니다.
Security 고급 제로 트러스트 정책이 서비스 토큰을 허용하는데도 백엔드가 계속 403 팀이 서비스 토큰으로 health check나 API 연동을 자동화했는데, edge 수준 인가는 성공하는데도 백엔드가 요청을 거부합니다.
Security 고급 Cloudflare mTLS 정책이 주 API는 보호하는데 버전 경로 하나가 열려 있음 제로 트러스트 API 배포가 끝났는데 버전이 붙은 경로 하나가 기대한 클라이언트 인증서 없이 계속 도달 가능합니다.
Security 고급 Cloudflare Access가 앱 전반은 보호하는데 캐시된 경로 하나가 신원 헤더 없이 origin에 도달 origin이 CF Access 헤더를 신뢰하는데, 정적처럼 취급되는 route 하나가 기대한 신원 컨텍스트 없이 그것에 도달하기 시작합니다.