Iroh 中继默认开启身份验证

Protect Your Relays

Iroh 中继默认开启身份验证

当设备无法直连时,中继服务至关重要,但开放的中继容易被滥用。Iroh 宣布,从 2026 年 6 月起,其托管的中继服务将默认启用身份验证。这意味着只有持有项目 API Key 签发的 Token 的端点才能使用中继,有效防止了因 URL 泄露导致的流量滥用。这一机制利用 signed capability token,确保即使 URL 被公开,没有合法凭证也无法接入;同时,Token 绑定特定端点公钥,防止凭证泄露后的身份冒用。对于使用 iroh_services 预设的用户,这一保护已自动生效,无需额外配置。

泄露的 URL 是 harmless 的,因为没有由你的 API key 签发的 token,拨号它什么都得不到。
  1. Surac

    哈哈,我本以为会是一篇关于防止中继器出现机械或电气故障的文章。你知道那种我们几年前用来造计算机的真实机械继电器吗?

  2. Retr0id

    > 泄露的令牌可以建立连接,但无法进行身份冒充。该令牌是专门针对某个特定端点的公钥生成的。

    所以现在问题变成了“你如何决定向谁发放令牌?”,而每个项目都必须独自解决这个问题。听起来我好像在这里轻描淡写,但我认为这正是正确的做法。

同日更多故事

2026-08-14