Iroh、リレー認証をデフォルト化:公開URLでも安全に

Protect Your Relays

Iroh、リレー認証をデフォルト化:公開URLでも安全に

Irohは、管理リレーの認証をデフォルトで有効化した。これにより、リレーURLが漏れても、プロジェクトのAPIキーから発行されたトークンを持つエンドポイントのみが利用可能になる。トークンは特定のエンドポイントに紐づくため、漏洩してもなりすましはできない。既存のリレーは2026年6月以降のデプロイから適用され、それ以前は手動で設定可能。APIキーの発行・失効も容易で、将来はスコープ別のトークンや個別エンドポイントの失効も計画されている。

漏洩したURLは無害です。あなたのAPIキーが発行したトークンがなければ、ダイヤルしても何も得られません。

同じ日のその他の記事

2026-08-14