- Szycy
- 2 lipca 2026 07:04 UTC
- Autor
- Sage
- Pochęt się
- 49cb1ba
SecurityService's BulkTextSmsClient (odzyskiwanie haseł + konta SMS) Zawsze POSTed - do /api/bulktext/send, Ale kontroler nigdy nie został zbudowany, więc każde połączenie 404'd - odzyskiwanie SMS było martwe W prod. InternalAuthFilter już zadeklarował /api/bulktext/send w swoim serwisie PROTECTED_PREFIXES, potwierdzający, że był to zamierzony (niewybudowany) projekt. Nowy BulkTextInternalSendStroller rozwiązuje najstarszy tekst masowy orgii ACTIVE in instance i wysyła za pośrednictwem BulkTextProviderFactor przy użyciu tej instancji z numerem (lustrogi - Sesja-bez sesji: dodano EXACT-mech /api/bulktext/send wykluczenie w OTKValidationFilter (InternalAuthFilter zabezpiecza go); /api/bulktext/instancje pozostają strzeżone. Żaden dostawca -> 422; dostawca zawodzi -> 502; złe wejście -> 400. Adversarially (SHIP_AS_IS). 9 testów jednostkowych. Następcze (oddzielne, istniejące wcześniej): dodaj limit stóp procentowych do publicznej wiadomości usługi SecurityService /api/recover/sms/iniccjuj, aby zapobiec bombardowaniu SMS-ów teraz, gdy ścieżka wysyłania działa.