KamoCRM

La clé à usage unique d'une prise n'est pas une connexion

Fixkamo-internal
Expédié
24 septembre 2026 à 21:28 UTC
Auteur
Kamo
Commite
a657dec

Depuis 46191c47, chaque navigateur WebSocket s'authentifie avec ?otk-key. Les sockets EmailService se connectent par l'intermédiaire du même origine/email-ws réécrivent, donc ils passent à travers proxy.ts - dont la règle OTK plus ancienne envoie n'importe quelle règle URL à /valider en tant que service de connexion. Chaque poignée de main SockJS était répond par un 307 à /validate (curl /email-ws/info?otk-x le montre), et les statistiques des courtiers d'EmailService lisent 0 sessions WebSocket, 0 CONNECTIONS sur les deux gousses. Le badge de courrier, la liste de diffusion, la cloche de notification, Changements de calendrier et de synchronisation et de progression de la campagne, tous ont cessé d'être vivant ensemble; l'insigne n'a évolué que sur son repli REST lorsque le On s'est recentré sur l'attention. Les douilles MediaService ont été épargnées parce qu'elles vont à leur propre hôte. Les chemins de réécriture de socket (/email-ws, /image-pipeline-ws) sont exemptés de la redirection de la main; une page avec ?otk- passe toujours par /validate. Un test passe par le véritable mandataire contre les URL de poignée de main et tient le liste d'exemption aux réécritures /ws déclarées dans next.config.mjs.

Tous les changements

Comme ce que tu vois expédier ?

Tout cela arrive dans votre espace de travail par lui-même. Commencez sur le plan gratuit et relisez cette page dans un mois.

Commencez gratuitement pour toujoursPrix de visualisation