1、内网穿透bridge新增独立HTTP认证API,覆盖client/server的session与stream四类事件;该功能不复用、不修改HTTP/SOCKS5/SPS的BasicAuth。
2、bridge新增--server-keys白名单;普通server和SPS统一使用--server-key向bridge传递server key,不增加其它同义参数。
3、bridge认证API携带双方key、远端/本地地址、目标、server/session/stream关联ID、SPS标记、bridge运行信息及独立machine_id;支持超时、重试、成功/失败缓存、认证日志和认证代理。
4、bridge新增认证API --auth-url 相关参数。启用server key白名单或认证API时,bridge、server和SPS要求版本不低于v15.4;client协议不变,旧client仍兼容。
5、未启用bridge认证且不传--server-key时保持旧协议,新增新旧bridge/client/server/SPS双向混合黑盒测试。
6、优化--forever逻辑,对于认证失败的情况,限制重试次数,避免过多无效重启。
7、SPS的API认证返回的upstream新增bridge路由,支持通过TCP或WS连接bridge,并按client key把HTTP(S)、SOCKS5的TCP流量交给对应client直连目标。
8、SPS新增--session-count参数,默认10,用于设置每个bridge接入端点的独立session池容量;停止SPS时会完整释放池内session和关联连接。
9、原有http(s)、socks5、ss upstream格式和内网穿透client使用方式保持兼容。bridge upstream功能要求SPS和bridge版本不低于v15.3,详细格式见中英文手册。
10、修复HTTP(S)/SOCKS5/SPS的--auth-timeout参数未实际应用到认证API请求的问题。