- Navios
- 17 de setembro de 2026 às 04:16 UTC
- Autor
- Kamo
- Enviar
- 3392afe
A página de reset enviou o código de 8 caracteres da carta por conta própria, e SecurityService verificou-o contra Todas as contas foram reiniciadas imediatamente, sem contar. SecurityService agora vincula um código à conta digitado nomes de endereço e permite cinco tentativas por hora por endereço e conta (CodeAtttemptLimiter). Apenas o código request ainda funciona, mas compartilha um pequeno orçamento em toda a plataforma, então esta página deve enviar o endereço. - reset-password/page.tsx: a solicitação de código de verificação carrega o endereço que o membro digitou para solicitar a carta (sempre presente nesta página, uma vez que o formulário de código só aparece depois dela). Uma recusa volta como 429 com uma mensagem, que a página já mostra. - api/recupere proxy: forward X-Forwarded-For e X-Real-IP verbatim, como o proxy do kamo-register faz. Terminado cluster DNS cada pedido de recuperação de outra forma chega a partir deste pod, então o limite por endereço não poderia Diz aos chamados para se separarem e tem de os ignorar. Ou a ordem funciona. SecurityService ignora propriedades desconhecidas do JSON, então uma antiga simplesmente deixa cair o endereço, e um mais novo ainda aceita o pedido somente código de uma página mais antiga.