Mala CSRF en modificación de usuario

Hola a todos,

en este momento estamos experimentando errores ["BAD CSRF"] (403, Prohibido).
La solicitud con la clave de API se ve así:
URL: https://<dominio>/u/tschuerle.json?api_key=<clave válida>&api_username=tschuerle
Cuerpo: { "hide_profile_and_presence": true }
Método: PUT
Encabezados: "Content-Type" a "application/json"

Según los registros del webhook, funcionó hasta abril. En este momento estamos ejecutando la última versión estable 2.5.0.

Caso de uso: Establecer los perfiles como privados después de la creación del usuario mediante webhook y permitir que los usuarios decidan por sí mismos si quieren hacer su perfil público.

¿Alguna sugerencia?

Gracias,
Thomas

1 me gusta

Las claves de API ahora deben configurarse como encabezados en lugar de parámetros de URL. Consulta docs.discourse.org para obtener más detalles.

3 Me gusta

Oh, lo había pasado por alto. Funciona con eso.
Gracias @Falco

This topic was automatically closed 30 days after the last reply. New replies are no longer allowed.