Tu script ha estado encendiendo y apagando un enchufe Tapo durante meses. Luego el enchufe actualiza silenciosamente su firmware, y la siguiente solicitud devuelve 403 Forbidden. Nada en tu código cambió. La causa es un interruptor llamado "Compatibilidad de Terceros", escondido en la aplicación Tapo bajo Yo > Servicios de Terceros. Desde el firmware 1.4.0, un enchufe solo habla con clientes de terceros como solía hacerlo mientras ese interruptor esté activado. Ha tropezado a la gente una y otra vez.
A partir de v0.11.1 de tapo, mi cliente no oficial de Rust y Python para dispositivos Tapo de TP-Link, el interruptor puede permanecer apagado. Ese es el titular de casi cuatro meses de trabajo, que aterrizó en tres versiones: v0.10.0 el 28 de septiembre, v0.11.0 el 2 de octubre y v0.11.1 el 4 de octubre. La biblioteca también ganó una nueva familia de dispositivos y dos características de la aplicación Tapo.
Esta es la tercera vez en tres años que un cambio de seguridad ha bloqueado a clientes de terceros fuera de los dispositivos Tapo. En 2023, las actualizaciones de firmware intercambiaron el protocolo AES original por KLAP después de que investigadores de University of Catania y Royal Holloway informaran fallas. En 2024, las cámaras dejaron de aceptar inicios de sesión, y TP-Link lanzó el interruptor de Compatibilidad de Terceros. En 2025, el firmware 1.4.0 trajo TPAP y puso los enchufes detrás del mismo interruptor, desactivado por defecto.
Fuente: Hacker News · Resumido por HeadlinesBriefing