KamoCRM

CalDAV et CardDAV se connectent avec un nom d'utilisateur et un mot de passe, à travers chaque porte d'accès

FixSecurityService
Expédié
28 septembre 2026 à 09:42 UTC
Auteur
Kamo
Commite
b8e6f4a

DavAuthFilter du service d'email a publié les références de base à ******************* un itinéraire qui n'a jamais existé (405), donc depuis 2026-03-19 aucun téléphone (iOS, DAVx5) pourrait ajouter un Kamo calendrier ou carnet d'adresses (SP07 T37). POST /api/internal/dav/sign-in (préfixe non avancé; X-Internal-Auth contre internal.auth.secret, temps constant, 503 quand non réglé, 403 sur un décalage) vérifie le mot de passe comme le fait SecurityController.login, avec le relais X-Forwarded-Host du client / X-Forwarded-For / User-Agent, et menthes pas de session: - les règles d'accès pour l'hôte, puis pour l'espace de travail choisi; un hôte ne nommant aucune organisation; - le lock-out progressif AVANT la comparaison du mot de passe ; un mauvais mot de passe compte ; - un nom de domaine personnalisé l'espace de travail; sur la plate-forme héberge un espace de travail nommé (le web ?org= conseil) ou l'espace de travail unique du compte, sinon CHOOSE WORKSPACE (un calendrier l'application ne peut pas sélectionner); - compte synthétique, organisation annulée, e-mail non vérifié, soft-supprimé / pas plus membre employé / AI, et un second facteur confirmé (aucun mot de passe d'application n'existe) sont refusés; - enregistrer Succès seulement une fois que chaque porte est passée. Mots de passe répétés : un dispositif rejouant le même mot de passe est refusé mais chargé une grève, pas une par synchronisation, donc un téléphone oublié ne peut pas marcher l'adresse du bureau jusqu'à la bloc permanent. Le marqueur est une dérivation PBKDF2 au coût du mot de passe de la plateforme.

Tous les changements

Comme ce que tu vois expédier ?

Tout cela arrive dans votre espace de travail par lui-même. Commencez sur le plan gratuit et relisez cette page dans un mois.

Commencez gratuitement pour toujoursPrix de visualisation