artyak
Капитан
- Сообщения
- 455
- Реакции
- 194
artyak
- 455
- 194
почему не сделать просто проброс айпишников клауда в nginx?Я ему это 2 раза это тут написал и раз 5 в телеграме. Сложный ТС
Кстати этот заголовок подделать можно, по этому вопрос безопасности остается открытым.
По этому можно просто закомментировать проверку по IP.
Правильным вариантом будет сделать второй сервер для API без проксирования от CF, сделать поддомен api.site.com и туда слать уведомления, вопрос только в том разрешит ли платежная система слать уведомления на поддомен.
как-то так, узнать http заголовок клауда элементарно, а айпишники клауда можно взять в открытом доступе у них на сайтеset_real_ip_from 127.0.0.1;
real_ip_header HTTP_ЗАГОЛОВОК_CLOUD;
