Bug 60355
| Summary: | CAPTCHA блокирует программный доступ к REST/JSON-RPC/MCP API Bugzilla | ||
|---|---|---|---|
| Product: | Infrastructure | Reporter: | Vitaly Lipatov <lav> |
| Component: | bugzilla.altlinux.org | Assignee: | Bolshedvorsky Evgeny <jenya> |
| Status: | RESOLVED FIXED | QA Contact: | Andrey Cherepanov <cas> |
| Severity: | normal | ||
| Priority: | P5 | CC: | ldv, rider |
| Version: | unspecified | ||
| Hardware: | x86_64 | ||
| OS: | Linux | ||
к MCP капча ? у меня нету. Проверили: сейчас все перечисленные точки входа отвечают без капчи. /rest/bug/60317 -> 200 application/json /rest.cgi/bug/60317 -> 200 application/json /jsonrpc.cgi?method=Bugzilla.version -> 200 application/json /xmlrpc.cgi -> 200 /mcp.cgi (GET) -> 405 application/json (ожидаемо, нужен POST) В коде Bugzilla SmartCaptcha есть только на createaccount.cgi; страница "Security check" отдаётся не багзиллой, а защитой перед ней, и срабатывает, видимо, по IP или по поведению клиента. Чтобы найти правило, нужно от вас: 1. IP (или сеть), с которого делались запросы; 2. дата и время запросов с точностью до минуты (и таймзона); 3. воспроизводится ли сейчас: полный вывод `curl -i 'https://bugzilla.altlinux.org/rest/bug/60317'`; 4. заголовки запроса, если ходили не голым curl (User-Agent, Cookie, Accept), и было ли много запросов подряд перед тем, как появилась капча. Уточнение: IP и точное время лучше не писать сюда, а прислать лично на rider@altlinux.org. В баге достаточно ответить, воспроизводится ли сейчас и что показывает curl -i. Нашли виновного - защита от ботов сработала. непонятно почему на тебе. отключили капчу. |

Description
Vitaly Lipatov 2026-09-01 22:08:52 MSK