Block a user
Bug: 登录返回 session expired — 缺少 Sticky Proxy Session 导致 CSRF 验证失败
Auto-triage report: Issue is a legitimate bug about session expired / CSRF validation failures when proxying to AO3. Labels (bug, priority:high) and assignee (@akiba) already correctly set. The v5…
Bug: 登录返回 session expired — 缺少 Sticky Proxy Session 导致 CSRF 验证失败
Bug: 登录返回 session expired — 缺少 Sticky Proxy Session 导致 CSRF 验证失败
诊断更新
已部署修复(3 项)
- Origin/Referer 头重写 — 浏览器发 → 重写为 ,通过 AO3 CSRF 校验
- 粘性会话强化 — 有 session cookie 的请求不换代理,防止 CSRF/session 跨代理不匹配…
Bug: 登录返回 session expired — 缺少 Sticky Proxy Session 导致 CSRF 验证失败
stats.agento3.miscs.dev 使用了不受支持的协议。
🔍 Triage Summary
Issue #1: stats.agento3.miscs.dev SSL protocol error (ERR_SSL_VERSION_OR_CIPHER_MISMATCH)
Actions Taken
- ✅ Labeled as bug
- ✅ Assigned to @akiba
###…
Bug: 登录返回 session expired — 缺少 Sticky Proxy Session 导致 CSRF 验证失败
stats.agento3.miscs.dev 使用了不受支持的协议。
诊断结果
根因: Cloudflare 代理了 stats.agento3.miscs.dev,但 Caddy 的 Let's Encrypt 证书无法通过 Cloudflare 代理完成 HTTP-01 验证,导致 SSL 握手失败。
现状:
- DNS 解析正常 (→…
Bug: 登录返回 session expired — 缺少 Sticky Proxy Session 导致 CSRF 验证失败
Bug: 登录返回 session expired — 缺少 Sticky Proxy Session 导致 CSRF 验证失败