- Verschifft
- 12. September 2026 um 19:03 UTC
- Autor
- Kamo
- Ausschuss
- 48f0d33
Jede Groß- und Shared-Artikel-Nachricht bot unsubscribe@<sender's Domain. in seiner List-Unsubscribe-Header, aber nichts liest diese Mailbox - für einen Mieter es war nicht einmal unsere Domäne - so dass jede Opt-out auf diese Weise gesendet wurde verloren. - Die Mailto-Namen jetzt unsubscribe@hello.kamocrm.com ************ für jede Org, mit dem Token des Empfängers im Thema: **************** Die https One-Click-Link und List-Unsubscribe-Post sind unverändert. - POST /api/internal/unsubscribe/mail nimmt, was dort ankommt, wie berichtet durch den Seitenwagen des Mailservers. Es findet das Token in der Plus-Adresse, der Betreff (mit Re:, in Großbuchstaben, links URL-verschlüsselt, oder RFC 2047 kodiert) oder weitergeleitet Link, löst es genau wie die Präferenzseite tut, und Abmelden, dass Adresse für diese oder über das Opt-Out-Ledger (Quelle) "mailto", mit der Message-ID). Eine Kampagnenreihe, die noch darauf wartet, gesendet zu werden, ist gezogen, wie bei der Ein-Klick-Verbindung. Es zweimal zu tun, ändert nichts. - Eine Nachricht ohne Token, die jemanden ändert nichts: niemand ist abgemeldet durch eine Vermutung von der From Adresse, die jeder schreiben kann. Nichts wird jemals zurückgeschickt. Das Protokoll hält das Ergebnis, org, Absender-Domain und Message-ID, niemals das Thema oder Körper. - Es sitzt hinter InternalAuthFilter wie der Rest von /api/internal, weigert sich fordert über 64 KiB und probiert höchstens fünf Kandidaten-Token pro Nachricht aus.