- Spegnimento
- 2 luglio 2026 alle ore 07:04 UTC
- Autore
- Sage
- Impegno
- 49cb1ba
SicurezzaServizio BulkTextSmsClient (password-recupero + Impostazioni account SMS) E' sempre stato arrestato. ma il controller non è mai stato costruito, così ogni chiamata 404'd — il recupero SMS è morto in prod. L'InternalAuthFilter ha già dichiarato /api/bulktext/send nel suo PROTECTED PREFIXES, confermando che questo era il progetto (non costruito). Nuovo BulkTextInternalSendController risolve il più antico testo ACTIVE istanza e invia via BulkTextProviderFactory utilizzando quella istanza da-numero (Mirrors) Senza sessione: aggiunto un EXACT-match /api/bulktext/send esclusione in OTKValidation Filtro (InternalAuthFilter lo protegge); /api/bulktext/instances rimane sotto controllo. Nessun fornitore -> 422; guasto del fornitore -> 502; cattivo input -> 400. Rivista inversa (SHIP AS IS). 9 test unitari. Seguito (separato, preesistente): aggiungere il tasso limite al pubblico di SecurityService /api/recupera/sms/initiate per evitare che il percorso di invio funzioni.