- Expédié
- 28 septembre 2026 à 09:42 UTC
- Auteur
- Kamo
- Commite
- 9196272
DavAuthFilter a posté des références de base à ******************* qui ne existe (405), de sorte que chaque nom d'utilisateur et mot de passe de iOS ou DAVx5 a été répondu 401 (SP07 T37). Il poste maintenant à SecurityService POST /api/internal/dav/sign-in avec X-Internal-Auth, relayant X-Forwarded-Host, X-Forwarded-For, X-Real-IP et User-Agent donc les règles de lockout et d'accès jugent le téléphone, pas ce pod. - 200 se produisent au fur et à mesure que ce membre et cet espace de travail (les enfants lisent le texte; ils passent à 2^53); - 401 contestations à nouveau; 403 seulement pour le verdict BLOCKED de SecurityService; 429 porte Réessayer-Après; toute autre chose, ou aucune réponse, est 503 plutôt qu'un mot de passe; - l'espace de travail-backslash-username nomme l'espace de travail (l'indice ?org= du web), pour un membre de plusieurs espaces de travail sur l'hôte de la plateforme; - un mot de passe accepté est mémorisé pendant deux minutes (salté par processus), un mot de passe hash plutôt qu'un par demande; un refus n'est jamais rappelé; - un en-tête mal formé ou un mot de passe vide est répondu 401.
