- Expédié
- 28 septembre 2026 à 09:42 UTC
- Auteur
- Kamo
- Commite
- b8e6f4a
DavAuthFilter du service d'email a publié les références de base à ******************* un itinéraire qui n'a jamais existé (405), donc depuis 2026-03-19 aucun téléphone (iOS, DAVx5) pourrait ajouter un Kamo calendrier ou carnet d'adresses (SP07 T37). POST /api/internal/dav/sign-in (préfixe non avancé; X-Internal-Auth contre internal.auth.secret, temps constant, 503 quand non réglé, 403 sur un décalage) vérifie le mot de passe comme le fait SecurityController.login, avec le relais X-Forwarded-Host du client / X-Forwarded-For / User-Agent, et menthes pas de session: - les règles d'accès pour l'hôte, puis pour l'espace de travail choisi; un hôte ne nommant aucune organisation; - le lock-out progressif AVANT la comparaison du mot de passe ; un mauvais mot de passe compte ; - un nom de domaine personnalisé l'espace de travail; sur la plate-forme héberge un espace de travail nommé (le web ?org= conseil) ou l'espace de travail unique du compte, sinon CHOOSE WORKSPACE (un calendrier l'application ne peut pas sélectionner); - compte synthétique, organisation annulée, e-mail non vérifié, soft-supprimé / pas plus membre employé / AI, et un second facteur confirmé (aucun mot de passe d'application n'existe) sont refusés; - enregistrer Succès seulement une fois que chaque porte est passée. Mots de passe répétés : un dispositif rejouant le même mot de passe est refusé mais chargé une grève, pas une par synchronisation, donc un téléphone oublié ne peut pas marcher l'adresse du bureau jusqu'à la bloc permanent. Le marqueur est une dérivation PBKDF2 au coût du mot de passe de la plateforme.
