- Verschifft
- 23. September 2026 um 08:37 UTC
- Autor
- Kamo
- Ausschuss
- 133a70d
CareersPublicController's POST /{orgRef&Alerts ist der einzige anonyme, nicht authentifizierte Endpunkt in diesem Service, der eine E-Mail auf jeden angenommenen Anruf sendet, mit nichts gating wie oft: ein Anrufer könnte einen Bestätigungslink an jede Adresse senden, immer, auf jeden Fall - Belästigung eines echte Posteingang, oder ungebundene Ausgaben / Reputation Risiko auf der Plattform eigenen Senden Domain. Zusätzliche KarriereAlertThrottle (Redis-backed; jede Regel ist ein Zeitfenster, also keine Schemaänderung): die meisten eine Bestätigung pro Stunde pro Adresse, kein Re-Senden, während ein 24h unbestätigt-anhängig-Fenster ist laufen und eine Pro-Source-IP-Versuchskappe. Auch Cap, wie viele unbestätigte Zeilen man Org halten kann einmal, so dass eine Flut von brandneuen Adressen kann nicht wachsen die Tabelle ohne gebunden. Jede Überprüfung Antworten durch Schweigen bleiben (subscribe() immer noch zurückgibt 202), anstatt einen erkennbaren Fehler aufzutauchen passend zur bestehenden Regel des Endpunktes, dass ein öffentlicher Anrufer niemals in der Lage sein darf, "gedrosselt" zu sagen abgesehen von "sent", das selbst ein Orakel für "gibt diese Adresse" wäre. Der per-IP-Schlüssel wird über LegalClientIp.resolve (der rechts-auffälligste PUBLIC X-Forwarded-For hop) gelöst. nicht die ************-Stil Links-Hüft-Hüftigkeit für Audit-Trails an anderer Stelle in diesem Service: die linke-meist Hop ist derjenige, den ein CLIENT schreibt, so dass ein Gaspedal es würde einen Angreifer besiegen die Pro-IP-Obergrenze einfach durch Senden eines anderen Wertes auf jede Anfrage. LegalClientIps eigene Klasse Javadoc dokumentiert genau diesen Ausfallmodus für die Beweisfall; es gilt genauso direkt hier.
