You signed in with another tab or window. Reload to refresh your session.You signed out in another tab or window. Reload to refresh your session.You switched accounts on another tab or window. Reload to refresh your session.Dismiss alert
<td>When <code class="prettyprint">true</code>, GoRouter enforces route policies for routes on this domain. This field only appears in the response when set to <code class="prettyprint">true</code>. <strong>Immutable</strong> after domain creation</td>
7465
+
<td>When <code class="prettyprint">true</code>, GoRouter enforces route policies for routes on this domain. This field only appears in the response when set to <code class="prettyprint">true</code>. Set at creation only; cannot be changed on update</td>
7466
7466
</tr>
7467
7467
<tr>
7468
7468
<td><strong>route_policies_scope</strong></td>
7469
7469
<td><em>string</em></td>
7470
-
<td>Operator-defined boundary for allowed callers: <code class="prettyprint">any</code>, <code class="prettyprint">org</code>, or <code class="prettyprint">space</code>. Required when <code class="prettyprint">enforce_route_policies</code> is <code class="prettyprint">true</code>. This field only appears when <code class="prettyprint">enforce_route_policies</code> is <code class="prettyprint">true</code>. <strong>Immutable</strong> after domain creation</td>
7470
+
<td>Operator-defined boundary for allowed callers: <code class="prettyprint">any</code>, <code class="prettyprint">org</code>, or <code class="prettyprint">space</code>. Required when <code class="prettyprint">enforce_route_policies</code> is <code class="prettyprint">true</code>. This field only appears when <code class="prettyprint">enforce_route_policies</code> is <code class="prettyprint">true</code>. Set at creation only; cannot be changed on update</td>
<td>When <code class="prettyprint">true</code>, GoRouter enforces route policies for routes on this domain using mutual TLS (mTLS). <strong>Immutable</strong> after creation. Cannot be used with internal domains</td>
7608
+
<td>When <code class="prettyprint">true</code>, GoRouter enforces route policies for routes on this domain using mutual TLS (mTLS). Set at creation only; cannot be changed on update. Cannot be used with internal domains</td>
7609
7609
<td>false</td>
7610
7610
</tr>
7611
7611
<tr>
7612
7612
<td><strong>route_policies_scope</strong></td>
7613
7613
<td><em>string</em></td>
7614
-
<td>Operator-defined boundary for allowed callers: <code class="prettyprint">any</code>, <code class="prettyprint">org</code>, or <code class="prettyprint">space</code>. Required when <code class="prettyprint">enforce_route_policies</code> is <code class="prettyprint">true</code>. <strong>Immutable</strong> after creation</td>
7614
+
<td>Operator-defined boundary for allowed callers: <code class="prettyprint">any</code>, <code class="prettyprint">org</code>, or <code class="prettyprint">space</code>. Required when <code class="prettyprint">enforce_route_policies</code> is <code class="prettyprint">true</code>. Set at creation only; cannot be changed on update</td>
<td>The policy selector specifying who can access the route. Must be one of:<br>- <code class="prettyprint">cf:app:<uuid></code> (specific app)<br>- <code class="prettyprint">cf:space:<uuid></code> (all apps in a space)<br>- <code class="prettyprint">cf:org:<uuid></code> (all apps in an organization)<br>- <code class="prettyprint">cf:any</code> (any caller - cannot be combined with other sources)</td>
<td>Read-only. The app referenced in the source (populated only when source is <code class="prettyprint">cf:app:<uuid></code>)</td>
18507
+
<td>Read-only. Always present; <code class="prettyprint">data</code> is <code class="prettyprint">null</code> unless the source is <code class="prettyprint">cf:app:<uuid></code></td>
<td>Read-only. The space referenced in the source (populated only when source is <code class="prettyprint">cf:space:<uuid></code>)</td>
18512
+
<td>Read-only. Always present; <code class="prettyprint">data</code> is <code class="prettyprint">null</code> unless the source is <code class="prettyprint">cf:space:<uuid></code></td>
<td>Read-only. Always present; <code class="prettyprint">data</code> is <code class="prettyprint">null</code> unless the source is <code class="prettyprint">cf:org:<uuid></code></td>
<td>Links to related resources. Always includes <code class="prettyprint">self</code> and <code class="prettyprint">route</code>; includes <code class="prettyprint">app</code>, <code class="prettyprint">space</code>, or <code class="prettyprint">organization</code> when the source references that resource</td>
18520
18523
</tr>
18521
18524
</tbody></table>
18522
18525
<h3 id="create-a-route-policy">Create a route policy</h3>
@@ -18576,6 +18579,9 @@ <h3 id="create-a-route-policy">Create a route policy</h3>
<li>The <code class="prettyprint">source</code> must be unique per route (duplicate sources are rejected)</li>
18666
18672
<li>If the route already has a <code class="prettyprint">cf:any</code> policy, no other sources can be added</li>
18667
18673
<li>If adding <code class="prettyprint">cf:any</code>, the route must not have any existing policies</li>
18668
-
<li>The source GUID is not validated at creation time (allows cross-org sharing)</li>
18674
+
<li>The source GUID is not checked for existence at creation time; stale references are tolerated, and sources referencing resources the caller cannot see are accepted but do not appear under <code class="prettyprint">?include=source</code></li>
18675
+
<li>The <code class="prettyprint">app</code>, <code class="prettyprint">space</code>, and <code class="prettyprint">organization</code> relationships are derived from <code class="prettyprint">source</code> and cannot be set directly</li>
18669
18676
</ul>
18670
18677
18671
18678
<h4 id="permitted-roles">Permitted roles</h4>
@@ -18727,6 +18734,9 @@ <h3 id="get-a-route-policy">Get a route policy</h3>
<td>Optionally include related resources in the response; valid values are <code class="prettyprint">route</code> and <code class="prettyprint">source</code> (source includes the app, space, or organization based on the source type)</td>
0 commit comments