Pangolin 1.21: Новий реліз для підтвердженого доступу
Pangolin 1.21: Новий реліз для підтвердженого доступу
Pangolin, відкритий нульовий доступ без довіри, випустив версію 1.21. Ця платформа поєднує переваги реверс-проксі з VPN-подібним з’єднанням. Однією з основних функцій є можливість виявлення і встановлення прямого зв’язку між клієнтом Pangolin та сайтовим конектором в межах однієї локальної мережі. Це дозволяє зберігати пакети даних у межах локальної мережі замість пересилання трафіку через Інтернет.
Переваги нової функції
Завдяки цьому зменшується затримка з’єднання та уникаються непотрібні втрати трафіку. Для роботи нової функції необхідно оновити як клієнта Pangolin, так і сайтовий конектор до версії 1.21. Старі версії продовжуватимуть використовувати попередні шляхи з’єднання.
Розширення робочого процесу провізії сайтів
Новий реліз також вдосконалює робочий процес провізії для сайтів у статусі очікування. Ресурси, створені за шаблоном провізії для очікуваного сайту, тепер позначатимуться як очікувані. Вони залишатимуться невидимими у списку основних ресурсів та будуть відключені за замовчуванням, що заважає користувачам отримати до них доступ до погодження адміністратором.
Функції адміністрування та управління ресурсами
Адміністратори все ще можуть перевіряти, редагувати та тимчасово активувати ці ресурси для тестування. Погодження сайту знімає статус очікування та активує пов’язані ресурси. Відхилення сайту призводить до видалення як самого сайту, так і створених для нього очікуваних ресурсів.
Нові можливості в версії Pangolin 1.21
Крім того, у версії 1.21 додані нові можливості, пов’язані зі спільними посиланнями та токенами доступу. Тепер спільні посилання можна прив’язувати до конкретного облікового запису користувача. Коли посилання або його токен доступу використовується, цей користувач відображається у журналах, а Pangolin пересилає ідентифікацію через свої заголовки Remote-* до верхніх додатків.
Тривалі сесії та управління приватними ресурсами
Токени доступу тепер також можуть створювати постійні сесії. Після подачі токена через параметри запиту або заголовки запиту, Pangolin може обміняти його на сесійну куку. Це знімає необхідність включати токен з кожним наступним запитом, на відміну від попереднього API-ключового підходу.
Нарешті, приватні ресурси тепер можна активувати чи деактивувати без їх видалення, навіть коли вони управляються через шаблони. Крім того, сторінка входу тепер запам’ятовує постачальника ідентичності, який використовувався під час попереднього входу, і підсвічує його при наступному вході користувача.
Для отримання більш детальної інформації, відвідайте анонс або перегляньте змінений журнал.




