Jövőbeli modulok
Egyes modulok tervezettek vagy kísérletiek. Tartsd őket külön a production alapoktól, amíg stabilak nem lesznek.
WAF
A WAF track rule-based request filteringhez, logginghoz és challenge/block response-okhoz készül. Ha production-ready lesz, saját tiszta oldalt kell kapnia.
| Tervezett terület | Várt használat |
|---|---|
| Szabályok | Gyanús requestek blokkolása vagy challenge-elése, mielőtt elérik az appot. |
| Jelek | Korlátozott security eventek rögzítése érzékeny payloadok tárolása nélkül. |
| Kivételek | Ellenőrzött bypassok engedése ismert, biztonságos application pathokhoz. |
WASM bővítmények
WASM bővítmények are planned for bounded operator logic. They must stay sandboxed, explicit, and disabled in default builds until the boundary is proven.
| Szabály | Indok |
|---|---|
| Alapból kikapcsolva | Production buildek ne futtassanak operator code-ot, hacsak nincs explicit engedélyezve. |
| Korlátozott inputok | Az extensionök csak a szükséges request adatot kapják meg. |
| Alapból nincs secret access | Az extension code nem lehet shortcut a secret boundary körül. |
Nem production alapértékek
A jövőbeli modulok dokumentálva vannak, hogy az üzemeltetők lássák az irányt, de nem kezelendők stabil feature-ként, amíg a release notes ezt nem mondja.