- Expédié
- 24 septembre 2026 à 21:28 UTC
- Auteur
- Kamo
- Commite
- a657dec
Depuis 46191c47, chaque navigateur WebSocket s'authentifie avec ?otk-key. Les sockets EmailService se connectent par l'intermédiaire du même origine/email-ws réécrivent, donc ils passent à travers proxy.ts - dont la règle OTK plus ancienne envoie n'importe quelle règle URL à /valider en tant que service de connexion. Chaque poignée de main SockJS était répond par un 307 à /validate (curl /email-ws/info?otk-x le montre), et les statistiques des courtiers d'EmailService lisent 0 sessions WebSocket, 0 CONNECTIONS sur les deux gousses. Le badge de courrier, la liste de diffusion, la cloche de notification, Changements de calendrier et de synchronisation et de progression de la campagne, tous ont cessé d'être vivant ensemble; l'insigne n'a évolué que sur son repli REST lorsque le On s'est recentré sur l'attention. Les douilles MediaService ont été épargnées parce qu'elles vont à leur propre hôte. Les chemins de réécriture de socket (/email-ws, /image-pipeline-ws) sont exemptés de la redirection de la main; une page avec ?otk- passe toujours par /validate. Un test passe par le véritable mandataire contre les URL de poignée de main et tient le liste d'exemption aux réécritures /ws déclarées dans next.config.mjs.
