- Se descapó
- 12 de septiembre de 2026 a las 19:03 UTC
- Autor
- Kamo
- Compromit
- 48f0d33
Cada mensaje a granel y de artículo compartido ofrecía el dominio de suscribe.sender. en su cabecera de inscripción de la Lista, pero nada lee ese buzón - para un inquilino Ni siquiera era nuestro dominio - así que cada opt-out enviado de esa manera se perdió. - El correo a ahora se llamac acá suscríbe.hello.kamocrm.com **************** para cada org, con el token del destinatario en el tema: **************** El enlace https de un clic y el listado-Unsubscribe-Post no cambian. - POST /api/internal/unsubscribe/mail toma lo que llega allí, según se informó por el sidecar del servidor de correo. Encuenca la ficha en la dirección plus, la sujeto (con Re: en mayúsculas, codificados URL izquierdos, o codificados RFC 2047) o un enlace enviado, lo resuelve exactamente como lo hace la página de preferencia, y cúyae esa dirección de la organización a través del libro de exclusión voluntaria (fuente "mailto", con el Mensaje-ID). Una fila de campaña que aún está a la espera de ser enviada es tirado, como con el enlace de un clic. Hacerlo dos veces no cambia nada. - Un mensaje sin ficha de que nombra a alguien no cambia nada: nadie es darse suscrita por una conjetura de la dirección From, que cualquiera puede escribir. Nunca se devuelve nada. El tronco mantiene el resultado, org, dominio de remitente y Mensaje-ID, nunca el sujeto o el cuerpo. - Se encuentra detrás de InternaAuthFilter como el resto de /api/internal, se niega solicita más de 64 KiB, e intenta como mucho cinco fichas de candidatos por mensaje.