KamoCRM

El registro básico pide el cheque credencial real de SecurityService

FixEmailService
Se descapó
28 de septiembre de 2026 a las 9:42 UTC
Autor
Kamo
Compromit
9196272

DavAuthFilter publicó credenciales básicas para ***************** existió (405), por lo que cada registro de nombre de usuario y contraseña de iOS o DAVx5 fue contestado 401 (SP07 T37). Publica ahora a SecurityService POST /api/internal/dav/sign-in con X-Internal-Auth, retransmitiendo el X-Forwarded-Host del cliente, X-Forwarded-For, X-Real-IP y Usuario-Agente para que el bloqueo y las reglas de acceso juzguen el teléfono, no esta cápsula. - 200 procedencias como miembro y espacio de trabajo (s read as text; pasan 2^53); - 401 desafíos de nuevo; 403 sólo para el veredicto BLOCKED de SecurityService; 429 lleva Retry-After; cualquier otra cosa, o ninguna respuesta, es 503 en lugar de un aviso de contraseña; - workspace-backslash-username nombra el espacio de trabajo (la web's ?org= hint), para un miembro de varios espacios de trabajo en el host de la plataforma; - una contraseña aceptada se recuerda durante dos minutos (saltado por proceso), por lo que un sincronizado una contraseña hah en lugar de una por petición; una negativa nunca se recuerda; - un encabezado malformado o una contraseña vacía es contestado 401 sin preguntar.

Todos los cambios

Como lo que ves enviaste?

Todo llega a su espacio de trabajo por sí solo. Comience en el plan gratuito y lea esta página de nuevo en un mes.

Arranzar gratis para siempreVer Precios