KamoCRM

标签的会话是被封住的手柄—— ID从未达到页面脚本

Fixkamo-internal
已装运
2026年9月24日 00:12 UTC
作者
Kamo
提交
5e771ef

/ api/ validate 是标签首先学习其会话的地方, 它返回了128- hex *** 的 ID 。 页面将保留在会话Storage中——可用在页面中运行的任何脚本读取,并可用会话 从任何地方读到。 它现在返回一个 HandLE: id被封( app/ lib/ session) 处理, 运入 3e3c3e7a)在Session HANDLE SECRET和这个浏览器的密钥下,这是第一次在这里被植入 作为Htp Only 的Host-KBK饼干. 页面存储和发送的手柄 与ID完全一样; 代理. ts 每条/ api 路由将其打开为 id; WebSockets 认证为一次性密钥 (以前犯过). 脚本仍然可以在自己的页面上操作,但无法再携带会话 关闭: 手柄不在其他浏览器中打开 。 不设会次 (韩语) (当地运行) ID像以前一样交接. 标签已验证 这保持他们的六分卫身份, 代理通过,直到他们老化。 验证 Handle.test.ts: handle + Http 只打开它的密钥; 一个已存在的密钥被再利用; 没有秘密 - > id (2 of 3 red 有旧回应).

所有更改

就像你看到的运输?

所有东西都是靠自己运入你的工作空间的 从免费计划开始,一个月后再读这页.

永远开始自由查看定价