- Se descapó
- 5 de septiembre de 2026 a las 23:27 UTC
- Autor
- Kamo
- Compromit
- 1633a56
El widget de soporte en una aplicación publicada cargada con el default de Kamo config en lugar de los org: se abrió automáticamente en el escritorio con auto-abierto girada Apagado, llevaba los colores de Kamo, y mostraba la marca de Kamo en una página que llevaba el El logo del prestamista. Una llave de sitio de chat público puede ser bloqueada de origen, y la puerta de entrada hace cumplir que cerradura en la primera llamada del widget. Los orígenes en la llave son los operador mecanografiado cuando crearon la integración y su propio sitio de marketing. Nada les dijo que la publicación de una solicitud también le sirve desde apps.-su dominio y apps.kamocrm.com, por lo que el bootstrap volvió 401. El widget no aparece eso. En un 401 cae de nuevo a su incorporado incumplimientos, por lo que el síntoma era un ajuste siendo ignorado en lugar de un chat que no se cargó, y por qué nada dijo que la llave fue rechazada. La publicación añade ahora ambos orígenes de la aplicación a la propia clave, y deja caer la La copia en caché de la pasarela para que la primera mirada del operador en la página muestra la solución en lugar de el mismo widget roto por otro minuto. Una llave con una lista de permisos BLANK se deja sola: en blanco significa "cualode de origen", por lo que ya permite la página de la solicitud, y escribir nuestros dos orígenes en Convierte una llave abierta en una bloqueada y silenciar el sitio incrusciándolo hoy.