- 出荷済み
- 2026年9月17日 3:13 UTC
- プロフィール
- Kamo
- コンテンツ
- 29369e3
Discord DMs は、DiscordGatewayManager の WebSocket を経由して MediaService にリーチします。 ソーシャルインバウンド.raw. しかし、すべてのソーシャル接続にはWebhookトークンがあり、SocialInboundControllerは投稿を検証します。 /api/social/webhook/{token} は、トークンの接続名をアダプターするものです。 DiscordAdapter.verifyWebhookの特長 それは決して呼ばれなかった仮定で、真に答えました。 そのため、Discord接続のWebhookトークンを保持している人 MESSAGE CREATEを投稿し、DMとして摂取し、会話とリードを任意の下に作成できます。 名前。 確認する署名はありません: Discordはこのパスにリクエストを送信しません(Ed25519署名されたインタラクション) エンドポイントは、このアダプタが実装されていない異なる機能です。 それでは、Webhookが拒否し、投稿を検証する Discord接続は、記録されるか公開される前に403です。 ゲートウェイパスはタッチされていない。 SocialInboundDiscordWebhookTestは、実際のアダプタを備えたコントローラを介して鍛造DMを投稿します: 403、何も ログアウト、何も公開されていません。 アダプターが同じエンドポイントを経由してまだ確認するプロバイダ。 古いもの 最初のテストは失敗します.