- Expédié
- 17 septembre 2026 à 04:16 UTC
- Auteur
- Kamo
- Commite
- 3392afe
La page de réinitialisation a envoyé le code à 8 caractères de la lettre de son propre chef, et SecurityService l'a vérifiée contre la réinitialisation de chaque compte en impayée, sans compter. SecurityService lie désormais un code au compte noms dactylographiés et permet cinq essais par adresse et compte (CodeAttemptLimiter). Le code uniquement La demande fonctionne toujours, mais elle partage un petit budget sur l'ensemble de la plate-forme, de sorte que cette page doit envoyer l'adresse. - reset-password/page.tsx: la demande de vérification porte l'adresse du membre dactylographié pour demander la lettre (toujours présent sur cette page, puisque le formulaire de code n'apparaît qu'après lui). Un refus revient à 429 avec un message, que la page montre déjà. - api/recover proxy: forward X-Fored-For and X-Real-IP mot pour mot pour, comme le fait la proxy de kamo-register. Plus cluster DNS chaque demande de récupération autrement arrive de cette dose, de sorte que la limite par adresse ne pourrait pas Dire les abonnés et doit les sauter. Soit déployer des commandes fonctionne. SecurityService ignore les propriétés JSON inconnues, donc un plus ancien laisse tomber le adresse, et un nouvel appel accepte toujours la demande de code uniquement à partir d'une page plus ancienne.