Screenshot / video of the defect: Page where the problem occurs: https://lzt.market/minecraft/ How to reproduce the defect: Маркет не скидывает RKEY , 2FA и не удаляет Алиас
swimmer, Пошел чекать глазками и наверное каждый третий это делает, перевязывают РКЕЙ > селлят на маркете дешевле > ресают сразу же акк и идут селить на маркет плейс . Нужен супер срочный фикс , на форуме где-то была готовый код всего того что я описал.
1. По URL надо скинуть RKEY (Код восстановления) = https://account.live.com/proofs/manage/additional?mkt=ru-RU&refd=account.microsoft.com&refp=security 2. Запретить постить аккаунты с 2FA , или же перевязывать их через код (есть готовая либа для этого , код подойдет в любой 2FA) подойдет даже https://2fa.fb.rip/ 3. Удалить вторичные email , оставить только основной email = primary alias через https://account.live.com/names/manage?mkt=en-US&refd=account.microsoft.com&refp=profile 4. В конце можно Выполнить выход на всех устройствах , но я думаю мало кто хранит кукисы таких сессий или поменять пароль от Microsoft (скинет сессию тоже) Прямо сейчас вижу как товарищи и коллеги испытывают мучения от таких селлеров на маркете... Через RKEY , 2FA , ALLIAS аккаунт можно восстановить за 5 секунд на запросах даже если человек поменять все пароли. Даже я могу пойти залить 5000 аккаунтов Minecraft по прайсу авто-бая и реснуть все эти 5000 аккаунтов за 5 минут , это бред полный , + это защита не только для селлеров но и от того чтобы овнер восстановил аккаунт , или чтобы отраб повторно стильнул его по живому куку или алиасу.
Там же на некоторых аккаунтах код с почты нужен, к которой доступа может не быть, я вроде по этому не делал это
uncpfiae, да окей супер , но можно добавить чтобы на аккаунтах с доступом к почте , когда баер подтверждает покупку , идет смена RKEY + 2FA + ALLIAS Это же никак не мешает категории без доступа к почте , с учетом того что с доступом к почте это основная категория продаж.
uncpfiae, Я думаю мы как-то недопоняли друг друга , или я не так описал. Отпарсил аккаунты и увидел даже меньше 1% продаж MFA (Mail Full Access) = Все аккаунты где можно зайти в настройки аккаунта Micorosft , даже если привязана почта владельца , а вторая почта авторег , в таком случае необходимо сделать её основной , и удалить почту владельца , и остается одна оригинальная почта. Это и есть весь Alias , это аккаунт с полным доступом. Настройки аккаунта тут = https://lolz.live/proxy.php?link=ht...profile&hash=02b282df4bb6f37506376558933d175a NFA (Not Full Access) = Эти аккаунты не могут зайти в настройки Microsoft , требует код с привязанной почты К MFA относятся = https://lzt.market/minecraft/?email_type[]=autoreg&email_type[]=native К NFA относятся = https://lzt.market/minecraft/?email_type[]=no
Необходимо менять recovery key , 2FA и alias только на аккаунтах где есть доступ к почте , я купил где-то 2к аккаунтов , и очень много аккаунтов ресается через эти данные как владельцами так и ушлыми селлерами . Речь идет только об аккаунтах с доступом к почте половина селлеров майнкрафта скамят на лолзе, их очень сложно всех перебанить, учитывая, что у меня допустим автобай стоит на майнкрафт. Я каждый день туда новых селлеров закидываю, которые например покупают акки у python coderа(которые никто кстати никогда не трогает), сохраняют RKEY и реселят