KamoCRM

세션 토큰을 중지, 쿠키 및 메시지 내용

Fixkamo-internal
관련 상품
2026년 9월 23일 오전 11:04 UTC
이름 *
Kamo
뚱 베어
ed228ab

두 개의 알려진 offenders (chat 메시지 텍스트 및 채팅 목록의 모양에 대한 grep console.log로 이동합니다. Session/auth 표면 및 여러 콘텐츠 추적 프록시: - /api/validate 및 /api/generate-otk - OTK-issuing 및 OTK-redeeming routes — raw 64-char OTK, OTK에 대한 요청 URL을 여전히 기록 그것은 쿼리 param (무효는 방법의 열쇠를 받아들입니다), 및 32-char *** 세션 ID의 접두사. - /api/security/roles, 역할/[id] 및 역할/밝은 기록된 32-char *** 모든 통화 및 역할/route.ts 및 역할/[id]/route.ts에서도 접두사 모든 요청 헤더 verbatim (마스크링 전용 권한) - 전체를 넣어, untruncated 쿠키 및 X-***-Token 헤더에 로그에 각 POST/PUT/DELETE. - /api/security/org/my-networks는 모든 요청 헤더를 동일한 방식으로 덤프했습니다. - /api/org/[...domain] 는 원시 쿠키 헤더의 첫 200 숯을 기록했습니다. 각 개별 쿠키의 20char 값 미리보기, 50char 접두사 kam at 액세스 토큰의. - /api/logout 및 /api/session/info는 *** 접두사; 세션/info도 `redisKey`, 즉 `***<id>` - 전체, un-truncated session id - "truncated" 미리보기 옆에 오른쪽. - /api/user-info - 모든 열린 탭에 의해 5 분마다 polled — 로그인 회원의 이메일 주소 및 사용자 이름과 함께 모든 통화에 대한 ID, 플러스 Redis의 Raw session JSON blob의 200-char 슬라이스. - 채팅/티켓 콘텐츠: POST 몸과 채팅을 포함하는 응답 페이로드 메시지 텍스트, 채팅 목록 미리보기, 회원의 전체 프로필 (PUT body and 응답) 및 지원 티켓 무료 텍스트 (creation body, 등급 코멘트) 마지막으로 이 로그의 진단에 필요한 것은 - ids, 길이, 존재 /absence 및 상태 코드는 무엇에 대해 동일한 것을 말한다 무슨 말을하지 않고 일어난 일, 또는 재생 가능한 비밀을 핸디. 모든 로그는 이제 그 모양을 유지; 실제 응답 payloads (이 필요 `session 같은 토큰을 수행 Id`/`***Id`, `usernameAlias`, `memberEmail` 등 합법적인 텔러로 돌아 가기)는 터치되지 않습니다 - 이것은 단지 무엇을 콘솔에 썼다.

모든 변경 사항

배송을 보는 것과 같이?

모든 것이 자신의 작업 공간에서 도착합니다. 무료 플랜을 시작하고 이 페이지를 다시 한 달에 읽으십시오.

무료 영원히 시작가격 비교