Iroh、リレー認証をデフォルト化:公開URLでも安全に
Protect Your Relays
Irohは、管理リレーの認証をデフォルトで有効化した。これにより、リレーURLが漏れても、プロジェクトのAPIキーから発行されたトークンを持つエンドポイントのみが利用可能になる。トークンは特定のエンドポイントに紐づくため、漏洩してもなりすましはできない。既存のリレーは2026年6月以降のデプロイから適用され、それ以前は手動で設定可能。APIキーの発行・失効も容易で、将来はスコープ別のトークンや個別エンドポイントの失効も計画されている。
漏洩したURLは無害です。あなたのAPIキーが発行したトークンがなければ、ダイヤルしても何も得られません。