[错误]: 在 createServerApiClient 中转发 cookie 头部,用于 oauth2-proxy
作者: naveenkumarsp创建于 2026年9月9日更新于 2026年9月9日
描述错误
当使用 AUTH_TYPE=OAUTH2PROXY 时,服务器端渲染 (SSR) 组件通过 createServerApiClient() 向 Keep 后端发出内部请求。目前,createServerApiClient() 仅转发身份头 ( x-forwarded-user、x-forwarded-email、x-forwarded-groups、x-forwarded-access-token)。在使用反向代理或侧车独立对入站后端请求进行身份验证并进行会话验证的部署中,内部服务器到服务器调用会出现 401 Unauthorized 或 302 Redirect 错误,因为会话 cookie 头被丢弃。
内容来源: keephq/keep