- Verschifft
- 24. September 2026 um 21:28 UTC
- Autor
- Kamo
- Ausschuss
- a657dec
Seit 46191c47 authentifiziert jeder Browser WebSocket mit ?otk=<key> Die EmailService-Sockel verbinden sich über die gleichen-Herrschaft /email-ws neu schreiben, so dass sie durch Proxy.ts passieren - deren ältere OTK-Regel sendet jede ?otk= URL zu /validate als Anmelde-Hand-off. Jeder SockJS Handschlag war mit einem 307 zu /validate beantwortet (curl /email-ws/info?otk=x zeigt es an), und E-MailService's Broker Statistiken lesen 0 WebSocket Sitzungen, 0 CONNECTs auf beide Hülsen. Das Postplakette, die Mailliste, die Benachrichtigungsglocke, Kalender und Contact-Sync Änderungen und Kampagnenfortschritt alle gestoppt zusammen leben; die Plakette bewegte sich nur auf seiner REST Fallback, wenn die tab wieder Fokus. MediaService Steckdosen wurden verschont, weil sie zu ihren eigenen Wirt. Die Sockel-Rewrite-Pfade (/email-ws, /image-pipeline-ws) sind von die Hand-Off-Redirect; eine Seite mit ?otk= geht noch durch /validate. Ein Test läuft der echte Proxy gegen Handshake URLs und hält die Befreiungsliste zu den /ws-umgeschriebenen/in next.config.mjs.
