3.8.2.5. フィッシング攻撃
JWT プロキシーの背後にあるサービスとホストを共有するワークスペースを使用してクラスター内に Ingress またはルートを作成できる攻撃者は、サービスおよび特別な偽の Ingress オブジェクトを作成できる可能性があります。このようなサービスまたは Ingress が、以前にワークスペースで認証された正当なユーザーによってアクセスされると、正当ユーザーのブラウザーによって偽装 URL に送信されるクッキーからワークスペースアクセストークンを盗む可能性があります。この攻撃ベクトルを省略するには、Ingress のホストの設定を拒否するように OpenShift を設定します。