KamoCRM

Der Einmal-Schlüssel einer Steckdose ist kein Anmelde-Hand-off

Fixkamo-internal
Verschifft
24. September 2026 um 21:28 UTC
Autor
Kamo
Ausschuss
a657dec

Seit 46191c47 authentifiziert jeder Browser WebSocket mit ?otk=<key&gt; Die EmailService-Sockel verbinden sich über die gleichen-Herrschaft /email-ws neu schreiben, so dass sie durch Proxy.ts passieren - deren ältere OTK-Regel sendet jede ?otk= URL zu /validate als Anmelde-Hand-off. Jeder SockJS Handschlag war mit einem 307 zu /validate beantwortet (curl /email-ws/info?otk=x zeigt es an), und E-MailService's Broker Statistiken lesen 0 WebSocket Sitzungen, 0 CONNECTs auf beide Hülsen. Das Postplakette, die Mailliste, die Benachrichtigungsglocke, Kalender und Contact-Sync Änderungen und Kampagnenfortschritt alle gestoppt zusammen leben; die Plakette bewegte sich nur auf seiner REST Fallback, wenn die tab wieder Fokus. MediaService Steckdosen wurden verschont, weil sie zu ihren eigenen Wirt. Die Sockel-Rewrite-Pfade (/email-ws, /image-pipeline-ws) sind von die Hand-Off-Redirect; eine Seite mit ?otk= geht noch durch /validate. Ein Test läuft der echte Proxy gegen Handshake URLs und hält die Befreiungsliste zu den /ws-umgeschriebenen/in next.config.mjs.

Alle Änderungen

Wie, was Sie sehen Versand?

Alles kommt in Ihrem Arbeitsbereich für sich. Starten Sie mit dem kostenlosen Plan und lesen Sie diese Seite in einem Monat wieder.

Free Forever startenPreisgestaltung anzeigen