KamoCRM

CalDAV e CardDAV firmano con un nome utente e una password, attraverso ogni cancello di accesso

FixSecurityService
Spegnimento
28 settembre 2026 alle ore 09:42 UTC
Autore
Kamo
Impegno
b8e6f4a

EmailService's DavAuthFilter ha inviato credenziali di base a... un percorso che non esisteva mai (405), quindi dal 2026-03-19 nessun telefono (iOS, DAVx5) potrebbe aggiungere un Kamo calendario o rubrica (SP07 T37). POST /api/internal/dav/sign-in (prefisso in precedenza; X-Internal-Auth contro interno.auth.secret, costante-time, 503 quando si disattiva, 403 su un errore) controlla la password il modo in cui SecurityController.login fa, con il client relè X-Forwarded-Host / X-Forwarded-For / User-Agent, e mints nessuna sessione: - regole di accesso per l'host, quindi per lo spazio di lavoro scelto; un host che nomina nessuna organizzazione; - il blocco progressivo PRIMA la password è confrontata; una password sbagliata conta; - un dominio personalizzato nomina lo spazio di lavoro; sulla piattaforma ospita uno spazio di lavoro denominato (il web's ?org= suggerimento) o uno spazio di lavoro entrabile dell'account, altrimenti CHOOSE WORKSPACE (un calendario app non può scegliere); - conto sintetico, organizzazione vuota, e-mail non verificata, soft-deleted / non più impiegato / membro dell'IA, e un secondo fattore confermato (non esistono password app) sono rifiutati; - recordSuccess solo una volta che ogni cancello è passato. RipetoWrongPasswords: un dispositivo che riproduce la stessa password di stallo viene rifiutato ma addebitato uno sciopero, non uno per sincronizzazione, quindi un telefono dimenticato non può camminare l'indirizzo dell'ufficio fino a Blocco permanente. Il marcatore è una derivazione PBKDF2 al costo della password della piattaforma.

Tutte le modifiche

Come quello che vedi la spedizione?

Tutto questo arriva nel vostro spazio di lavoro da solo. Iniziare sul piano gratuito e leggere di nuovo questa pagina in un mese.

Inizia gratis per sempreVisualizza il prezzo