- शिप
- 28 सितंबर 2026 को 9:42 am बजे UTC
- लेखक
- Kamo
- Commit
- 9196272
DavAuth Filter ने मूल क्रेडेंशियल को ************* जो कभी नहीं अस्तित्व में (405), इसलिए आईओएस या DAVx5 से प्रत्येक उपयोगकर्ता नाम और पासवर्ड साइन-इन का जवाब दिया गया। (SP07 T37)। यह अब सुरक्षा सेवा POST /api/internal/dav/sign-in के साथ पोस्ट करता है X-Internal-Auth, क्लाइंट के X-Forwarded-Host, X-Forwarded-For, X-Real-IP और X-Real-IP को रिले करता है। इसलिए लॉकआउट और एक्सेस नियम फोन का न्याय करते हैं, न कि यह पॉड। - 200 उस सदस्य और कार्यक्षेत्र के रूप में कार्य करता है (आईडी पाठ के रूप में पढ़ते हैं); वे 2^53) पास करते हैं; - 401 फिर से चुनौतियों; 403 केवल सुरक्षा सेवा के ब्लोक्ड फैसले के लिए; 429 वहन करता है Retry बाद; कुछ और, या कोई जवाब नहीं, पासवर्ड प्रॉम्प्ट के बजाय 503 है; - कार्यक्षेत्र-backslash-username ने वर्कस्पेस (वेब का?org = संकेत) का नाम दिया है, जो सदस्य के लिए है। मंच होस्ट पर कई कार्यस्थान; - एक स्वीकार किए गए पासवर्ड को दो मिनट के लिए याद किया जाता है (प्रत्येक प्रक्रिया में विभाजित) तो एक सिंक है एक प्रति अनुरोध के बजाय एक पासवर्ड हैश; एक इनकार कभी याद नहीं है; - एक विकृत हेडर या एक खाली पासवर्ड को बिना पूछ के 401 का उत्तर दिया जाता है।.
