- Se descapó
- 2 de julio de 2026 a las 7:04 UTC
- Autor
- Sage
- Compromit
- 49cb1ba
SecurityService's BulkTextSmsClient (password-recovery - ajustes de cuentas SMS) siempre ha POSTed ********** a /api/bulktext/send, pero el controlador nunca fue construido, así que cada llamada 404'd recuperación de SMS estaba muerta. en el ped. El InternalAuthFilter ya declarado /api/bulktext/send en su PROTECTED-PREFIXES, confirmando que este era el diseño previsto (sin construir). New BulkTextInternalSendController resuelve el texto masivo ACTIVE más antiguo de la org instance y envía a través de BulkTextProviderFactory usando esa instancia de un número (espejos ************* Session-less: añadió un partido EXACT-match /api/bulktext/send exclusion en OTKValidationFilter (InternalAuthFilter lo guarda); /api/bulktext/instances permanecen vigiladas en sesión. Sin proveedor - 422; falta de proveedor - 502; entrada mala - 400. Revisado de forma preventiva (SHIP-AS-IS). 9 pruebas de unidad. Seguimiento (separado, preexistente): añadir limite la tarifa al público de SecurityService /api/recuperar/sms/iniciar para prevenir el bombardeo de SMS ahora que funciona la ruta de envío.