KamoCRM

Il sign-in di base chiede il controllo reale delle credenziali di SecurityService

FixEmailService
Spegnimento
28 settembre 2026 alle ore 09:42 UTC
Autore
Kamo
Impegno
9196272

DavAuthFilter ha inviato delle credenziali di base a quelle che non hanno mai fatto. esistito (405), così ogni segnale di nome utente e password da iOS o DAVx5 è stato risposto 401 (SP07 T37). Ora messaggi a SecurityService POST /api/internal/dav/sign-in X-Internal-Auth, relè X-Forwarded-Host del cliente, X-Forwarded-For, X-Real-IP e User-Agent in modo che il blocco e le regole di accesso giudichino il telefono, non questo pod. - 200 proventi come quel membro e lo spazio di lavoro (i ragazzi leggono come testo; passano 2^53); - 401 sfide di nuovo; 403 solo per il verdetto BLOCKED di SecurityService; 429 porta Retry-After; qualsiasi altra cosa, o nessuna risposta, è 503 piuttosto che un prompt delle password; - workspace-backslash-username nomina lo spazio di lavoro (il web ?org= suggerimento), per un membro di diversi spazi di lavoro sull'host della piattaforma; - una password accettata è ricordata per due minuti (saltata per processo), quindi una sincronizzazione è un hash password piuttosto che uno per richiesta; un rifiuto non è mai ricordato; - un intestazione malformata o una password vuota è risposto 401 senza chiedere.

Tutte le modifiche

Come quello che vedi la spedizione?

Tutto questo arriva nel vostro spazio di lavoro da solo. Iniziare sul piano gratuito e leggere di nuovo questa pagina in un mese.

Inizia gratis per sempreVisualizza il prezzo