@@ -254,8 +254,13 @@ resources:
254
254
type.googleapis.com/envoy.extensions.filters.http.rbac.v3.RBACPerRoute
255
255
- match :
256
256
safe_regex :
257
+ google_re2 :
258
+ max_program_size : 150
257
259
regex : >-
258
- /auth/v1/(verify|callback|authorize|sso/saml/(acs|metadata|slo))
260
+ /auth/v1/(verify|callback|authorize|sso/saml/(acs|metadata|slo)|\.well-known/(openid-configuration|jwks\.json))
261
+ request_headers_to_remove :
262
+ - apikey
263
+ - sb-opk
259
264
route :
260
265
cluster : gotrue
261
266
regex_rewrite :
@@ -269,6 +274,9 @@ resources:
269
274
typed_per_filter_config : *ref_0
270
275
- match :
271
276
prefix : /auth/v1/
277
+ request_headers_to_remove :
278
+ - apikey
279
+ - sb-opk
272
280
route :
273
281
cluster : gotrue
274
282
prefix_rewrite : /
@@ -280,6 +288,7 @@ resources:
280
288
present_match : true
281
289
request_headers_to_remove :
282
290
- apikey
291
+ - sb-opk
283
292
route :
284
293
cluster : postgrest
285
294
prefix_rewrite : /
@@ -293,6 +302,7 @@ resources:
293
302
prefix : /rest/v1/
294
303
request_headers_to_remove :
295
304
- apikey
305
+ - sb-opk
296
306
route :
297
307
cluster : postgrest
298
308
prefix_rewrite : /
@@ -309,6 +319,7 @@ resources:
309
319
present_match : true
310
320
request_headers_to_remove :
311
321
- apikey
322
+ - sb-opk
312
323
route :
313
324
cluster : postgrest_admin
314
325
prefix_rewrite : /
@@ -321,6 +332,7 @@ resources:
321
332
prefix : /rest-admin/v1/
322
333
request_headers_to_remove :
323
334
- apikey
335
+ - sb-opk
324
336
route :
325
337
cluster : postgrest_admin
326
338
prefix_rewrite : /
@@ -330,18 +342,25 @@ resources:
330
342
header :
331
343
key : Content-Profile
332
344
value : graphql_public
345
+ request_headers_to_remove :
346
+ - apikey
347
+ - sb-opk
333
348
route :
334
349
cluster : postgrest
335
350
prefix_rewrite : /rpc/graphql
336
351
timeout : 125s
337
352
- match :
338
353
prefix : /admin/v1/
354
+ request_headers_to_remove :
355
+ - sb-opk
339
356
route :
340
357
cluster : admin_api
341
358
prefix_rewrite : /
342
359
timeout : 600s
343
360
- match :
344
361
prefix : /customer/v1/privileged/
362
+ request_headers_to_remove :
363
+ - sb-opk
345
364
route :
346
365
cluster : admin_api
347
366
prefix_rewrite : /privileged/
@@ -365,6 +384,8 @@ resources:
365
384
treat_missing_header_as_empty : true
366
385
- match :
367
386
prefix : /metrics/aggregated
387
+ request_headers_to_remove :
388
+ - sb-opk
368
389
route :
369
390
cluster : admin_api
370
391
prefix_rewrite : /supabase-internal/metrics
0 commit comments