更新 (2026-02-22):本文在 Hacker News 上達到第二名,該 Bug 似乎已修復。

英文原文:「檢索 OneTrust token 時發生連線錯誤。」

OneTrust 是治理、風險和合規軟體。根據 CAN-SPAM 法案,無法退訂的電子郵件是違法的。聯邦貿易委員會 (FTC) 在 2023 年對 Experian 處以 65 萬美元罰款,並在 2024 年對 Verkada 處以 295 萬美元罰款,原因都是無視退訂請求。

這對 24 Hour Fitness 來說不是新鮮事。我在 2019 年 2 月發現了這篇 Reddit 貼文 — 將近 7 年前,問題相同。

我在 2025 年 11 月透過他們的聯絡表單提交了 Bug 報告。

他們回覆:「謝謝 Ahmed 的聯繫!我們會確保您的意見被轉發給相關人員。請放心,我們正盡力盡快處理,通常在 10 個工作天內。」

我檢查了網頁,這個 Bug 簡單得令人尷尬:

contentType: false 告訴 jQuery 跳過 Content-Type 標頭。伺服器期望的是 JSON。它拒絕了請求。

我實作了自己的網頁,託管在此網域上,該網頁呼叫相同的 API,但使用了正確的標頭。

收到 24 Hour Fitness 的垃圾行銷電子郵件嗎?

如果您認識 24 Hour Fitness 工程團隊的成員,請將此分享給他們。