### 31.2 (8.1) 도달성 — forwarded 헤더 신뢰 정책

```
TrustedProxyPolicy            6 test  1 testkit
NormalizedForwardedHeaders    4 main  8 test          <- main 참조자는 proxy 패키지 내부
ForwardedHeaderSanitizer      2 test  1 testkit
```

`proxy` 패키지 421 LOC이 프로덕션 조립에 들어가지 않는다. 실제로 forwarded 헤더를 해석하는 것은 Spring Boot의 `server.forward-headers-strategy=framework`(app-bootstrap `application.yml:321` 기본값)가 등록하는 `ForwardedHeaderFilter`/`ForwardedHeaderTransformer`이고, 그것은 **피어가 신뢰된 프록시인지 검사하지 않는다**. §32.2.

### 31.3 (8.3) 중복 메커니즘 — 상관 식별자가 세 벌이다

| 메커니즘 | 헤더 | 저장 위치 |
|---|---|---|
| `WebMvcRequestIdFilter` | `X-Request-Id`, `traceparent` | 요청 속성(`WebRequestId`/`WebTraceId`) |
