При программном обращении к API bugzilla.altlinux.org сервер вместо ответа API возвращает HTML-страницу Yandex SmartCaptcha. Например: curl -i 'https://bugzilla.altlinux.org/rest/bug/60317' Фактический ответ: HTTP/2 200 Content-Type: text/html; charset=utf-8 Content-Length: 1944 В теле ответа находится HTML-страница: <title>Security check</title> <script src="https://smartcaptcha.cloud.yandex.ru/captcha.js"></script> <div class="smart-captcha">...</div> Такая же CAPTCHA возвращается при обращении к следующим точкам входа: /rest/bug/60317 /rest.cgi/bug/60317 /jsonrpc.cgi /mcp.cgi Просьба исключить из проверки CAPTCHA программные точки входа Bugzilla: /rest/* /rest.cgi/* /jsonrpc.cgi /xmlrpc.cgi /mcp.cgi
к MCP капча ? у меня нету.
Проверили: сейчас все перечисленные точки входа отвечают без капчи. /rest/bug/60317 -> 200 application/json /rest.cgi/bug/60317 -> 200 application/json /jsonrpc.cgi?method=Bugzilla.version -> 200 application/json /xmlrpc.cgi -> 200 /mcp.cgi (GET) -> 405 application/json (ожидаемо, нужен POST) В коде Bugzilla SmartCaptcha есть только на createaccount.cgi; страница "Security check" отдаётся не багзиллой, а защитой перед ней, и срабатывает, видимо, по IP или по поведению клиента. Чтобы найти правило, нужно от вас: 1. IP (или сеть), с которого делались запросы; 2. дата и время запросов с точностью до минуты (и таймзона); 3. воспроизводится ли сейчас: полный вывод `curl -i 'https://bugzilla.altlinux.org/rest/bug/60317'`; 4. заголовки запроса, если ходили не голым curl (User-Agent, Cookie, Accept), и было ли много запросов подряд перед тем, как появилась капча.
Уточнение: IP и точное время лучше не писать сюда, а прислать лично на rider@altlinux.org. В баге достаточно ответить, воспроизводится ли сейчас и что показывает curl -i.
Нашли виновного - защита от ботов сработала. непонятно почему на тебе.
отключили капчу.