Iroh 中继默认开启身份验证

Protect Your Relays

Iroh 中继默认开启身份验证

当设备无法直连时,中继服务至关重要,但开放的中继容易被滥用。Iroh 宣布,从 2026 年 6 月起,其托管的中继服务将默认启用身份验证。这意味着只有持有项目 API Key 签发的 Token 的端点才能使用中继,有效防止了因 URL 泄露导致的流量滥用。这一机制利用 signed capability token,确保即使 URL 被公开,没有合法凭证也无法接入;同时,Token 绑定特定端点公钥,防止凭证泄露后的身份冒用。对于使用 iroh_services 预设的用户,这一保护已自动生效,无需额外配置。

泄露的 URL 是 harmless 的,因为没有由你的 API key 签发的 token,拨号它什么都得不到。

同日更多故事

2026-08-14