- Verschifft
- 28. September 2026 um 09:42 UTC
- Autor
- Kamo
- Ausschuss
- 9196272
DavAuthFilter hat Grunddaten zu ************ geschrieben, die nie existierte (405), so dass jeder Benutzername-und-Passwort-Anmelde-Eins von iOS oder DAVx5 beantwortet wurde 401 (SP07 T37). Es gibt jetzt Beiträge zu SecurityService POST /api/internal/dav/sign-in mit X-Internal-Auth, Übertragung des X-Forwarded-Host, X-Forwarded-For, X-Real-IP und User-Agent, so dass die Aussperrung und Zugriff Regeln beurteilen das Telefon, nicht diese Hülse. - 200 geht als das Mitglied und Arbeitsbereich (ids lesen sich als Text; sie passieren 2-53); - 401 Herausforderungen wieder; 403 nur für SecurityService BLOCKED Urteil; 429 trägt Retry-After; alles andere, oder keine Antwort, ist 503 statt einer Passwort-Prompt; - workspace-backslash-username benennt den Arbeitsbereich (der Web-Haltemarke ?org=) für ein Mitglied mehrere Arbeitsräume auf dem Plattform-Host; - ein akzeptiertes Passwort wird für zwei Minuten (gealettet pro Prozess) erinnert, so dass eine Synchronisation ist ein Passwort-Hash statt einer pro Anfrage; eine Ablehnung wird nie in Erinnerung gerufen; - ein missgebildetes Header oder ein leeres Passwort wird 401 beantwortet, ohne zu fragen.
