### 31.2 (8.1) 도달성 — forwarded 헤더 신뢰 정책 ``` TrustedProxyPolicy 6 test 1 testkit NormalizedForwardedHeaders 4 main 8 test <- main 참조자는 proxy 패키지 내부 ForwardedHeaderSanitizer 2 test 1 testkit ``` `proxy` 패키지 421 LOC이 프로덕션 조립에 들어가지 않는다. 실제로 forwarded 헤더를 해석하는 것은 Spring Boot의 `server.forward-headers-strategy=framework`(app-bootstrap `application.yml:321` 기본값)가 등록하는 `ForwardedHeaderFilter`/`ForwardedHeaderTransformer`이고, 그것은 **피어가 신뢰된 프록시인지 검사하지 않는다**. §32.2. ### 31.3 (8.3) 중복 메커니즘 — 상관 식별자가 세 벌이다 | 메커니즘 | 헤더 | 저장 위치 | |---|---|---| | `WebMvcRequestIdFilter` | `X-Request-Id`, `traceparent` | 요청 속성(`WebRequestId`/`WebTraceId`) |