डिस्कॉर्ड कनेक्शन के लिए वेबहुक पोस्ट को मना करें, जिसे अभी भी गेटवे पर डीएम प्राप्त होता है

FixMediaService
शिप
17 सितंबर 2026 को 3:13 am बजे UTC
लेखक
Kamo
Commit
29369e3

Discord DM केवल DiscordGatewayManager WebSocket के माध्यम से MediaService तक पहुंचता है, जो सीधे प्रकाशित होता है। Social.inbound.raw. लेकिन हर सोशल कनेक्शन में एक वेबहुक टोकन है, और सोशलइनबाउंड कंट्रोलर एक पोस्ट को सत्यापित करता है /api/social/webhook/{token} जिस व्यक्ति के साथ टोकन के कनेक्शन नामों को अनुकूल बनाता है। DiscordAdapter.verify Webhook सही उत्तर दिया, इस धारणा पर कि इसे कभी नहीं बुलाया गया था। इसलिए किसी ने एक डिस्कार्ड कनेक्शन के वेबहुक टोकन धारण किया एक मेड-अप MESSAGE CREATE पोस्ट कर सकता है और इसे एक DM के रूप में गिना जाता है, जो किसी भी तरह की बातचीत और लीड बनाता है। नाम यह सत्यापित करने के लिए कोई हस्ताक्षर नहीं है: डिसकॉर्ड कभी इस पथ के लिए एक अनुरोध नहीं भेजता है (इसका Ed25519-signed इंटरेक्शन) एंडपॉइंट एक अलग विशेषता है कि यह एडाप्टर लागू नहीं होता है। इसलिए सत्यापित करेंवेबहुक अब मना कर देता है, और एक पोस्ट डिस्कॉर्ड कनेक्शन के लिए लॉग इन या प्रकाशित होने से पहले 403 है। गेटवे पथ अछूता है। SocialInboundDiscordWebhookTest वास्तविक एडाप्टर के साथ नियंत्रक के माध्यम से एक जाली DM पोस्ट: 403, कुछ भी नहीं लॉग इन, कुछ भी प्रकाशित नहीं हुआ। एक प्रदाता जिसका एडाप्टर अभी भी एक ही समापन बिंदु के माध्यम से हो जाता है। पुराने पहले टेस्ट विफल हो गया।.

सभी बदलाव

जैसा कि आप शिपिंग देखते हैं?

यह सब अपने कार्यक्षेत्र में आता है। मुफ्त योजना शुरू करें और इस पृष्ठ को एक महीने में फिर से पढ़ें।.

Foreverमूल्य निर्धारण देखें