Middleware для фильтрации входящих запросов по IP-адресу клиента.
Работает только при запуске через webhook (bot.start() / bot.webhookHandle()) —
IP клиента доступен только из HTTP-запроса. Если IP определить нельзя
(например, bot.run(...) напрямую), запрос пропускается.
За reverse proxy (nginx и т.п.) все запросы будут иметь IP самого прокси:
IP берётся из сокета, а не из X-Forwarded-For (его подделывает клиент).
За прокси ограничивайте доступ на уровне самого прокси.
// Только IP от Yandex Cloud Functions (примерный диапазон) bot.use(ipFilter({ whitelist: ['91.207.66.0/24', '91.207.74.0/24'], deniedText:'Forbidden' }));
Middleware для фильтрации входящих запросов по IP-адресу клиента.
Работает только при запуске через webhook (
bot.start()/bot.webhookHandle()) — IP клиента доступен только из HTTP-запроса. Если IP определить нельзя (например,bot.run(...)напрямую), запрос пропускается.За reverse proxy (nginx и т.п.) все запросы будут иметь IP самого прокси: IP берётся из сокета, а не из
X-Forwarded-For(его подделывает клиент). За прокси ограничивайте доступ на уровне самого прокси.