Вчера похожий блок при проксировании встретил на какой-то дочерней компании гугла Также не работает форма логина на epicgames.com при проксировании хоть в браузере, хоть на уровне ОС
А попробуй увеличить таймаут, вдруг проблема в этом
А попробуй увеличить таймаут, вдруг проблема в этом
Это где? В настройках чего? Дело не в таймауте, запросы и ответы идут, но либо в обход прокси, либо если и через прокси, то с ошибкой на уровне веб-приложения (404, заранее неверный Allow-Origin хэдер, чтобы сломать корс на клиенте, и тд)
Это где? В настройках чего? Дело не в таймауте, запросы и ответы идут, но либо в обход прокси, либо если и через прокси, то с ошибкой на уровне веб-приложения (404, заранее неверный Allow-Origin хэдер, чтобы сломать корс на клиенте, и тд)
у меня был клевый пример. был вебшоп в котором можно было отправить подарок другу. друг должен быть зареган в вебшопе тоже. адреса были скрыты. и вот если добавить товар в корзину для друга и пойти в корзину для оплаты - то в js была вся инфа о юзере. не только адрес который был необходим для логики работы приложения. но и email, телефон... и гугл наиндексировал около 18к уникальных юзеров. т.е у всех них можно было вытянуть инфу через js в корзине на шаге оплаты подарка
ну это отчасти лотерея же причем в репорте про internal api endpoint с паролем, которые были указаны в js, триаджер открыл mediation request и h1 писал мне -чувак ты где это взял, компания подозревает что я это сделал как то не так но заплатили и норм
У меня из реально прикольного - только 1 раз amazon s3 ключи
еще вспомнил пример. на работе в одном проекте включили каким-то образом environment variables в js . заафектили штук 20 чувствительных эндпоинтов. ротацию устали делать)