GetUserToken (Recurso Confiable)NSTT_•••••••$2 = la
compartida el 25-ago 11:02, wNQx_•••••••$9 = la generada el 25-ago 11:36); el equipo de RC las conoce completas.WM_USER: 16 caracteres · codigos [119,109,95,49,48,54,53,51,95,102,111,108,111,119,109,101]
= w m _ 1 0 6 5 3 _ f o l o w m e ← una sola L, tal como llegó en el JSON
espacios/tabs/invisibles/no-ascii: NINGUNO ✓
WM_PASS: 14 caracteres · todos ASCII imprimibles (incluye _ = cod.95 y $ = cod.36)
espacios/tabs/invisibles/no-ascii: NINGUNO ✓
curl -s 'http://gps.rcontrol.com.mx/Tracking/wcf/RCService.svc?wsdl'
<wsdl:binding name="BasicHttpBinding_IRCService" type="tns:IRCService">
<soap:operation soapAction="http://tempuri.org/IRCService/GetUserToken" style="document"/>
<soap:operation soapAction="http://tempuri.org/IRCService/GPSAssetTracking" style="document"/>
<wsdl:port name="BasicHttpBinding_IRCService" binding="tns:BasicHttpBinding_IRCService">
<soap:address location="http://gps.rcontrol.com.mx/Tracking/wcf/RCService.svc"/>
$ dig +short gps.rcontrol.com.mx A → 136.119.36.152 (resolver local) $ dig +short @8.8.8.8 gps.rcontrol.com.mx A → 136.119.36.152 (Google) $ dig +short @1.1.1.1 gps.rcontrol.com.mx A → 136.119.36.152 (Cloudflare) $ env | grep -i proxy → (vacío: sin proxies configurados)
* Connected to gps.rcontrol.com.mx (136.119.36.152) port 80
> POST /Tracking/wcf/RCService.svc HTTP/1.1
> Host: gps.rcontrol.com.mx
> User-Agent: curl/8.5.0
> Content-Type: text/xml; charset=utf-8
> SOAPAction: "http://tempuri.org/IRCService/GetUserToken"
> Content-Length: 395
< HTTP/1.1 200 OK
< Cache-Control: private
< Content-Type: text/xml; charset=utf-8
< Strict-Transport-Security: max-age=31536000; includeSubDomains
< X-XSS-Protection / X-Frame-Options / CSP ... (cabeceras de la aplicación WCF, sin CDN/WAF intermedio)
< Date: Tue, 25 Aug 2026 18:08:46 GMT
<!--Optional:--> de SoapUI) y se envió idéntico, sin reformatear.
curl -s http://gps.rcontrol.com.mx/Tracking/wcf/RCService.svc \
-H "Content-Type: text/xml; charset=utf-8" \
-H 'SOAPAction: "http://tempuri.org/IRCService/GetUserToken"' \
--data-binary @envelope_soapui_rc.xml # el archivo tal cual lo compartió RC
· SOAPAction sin comillas → mismo error · SOAPAction con comillas (estándar SoapUI) → mismo error · Content-Type "text/xml;charset=UTF-8" (formato SoapUI, sin espacio) → mismo error · User-Agent "Apache-HttpClient/4.5.5 (Java/12.0.1)" + Accept-Encoding gzip,deflate + Connection Keep-Alive (firma completa de SoapUI) → mismo error
$ curl -sk -X POST https://gps.rcontrol.com.mx/Tracking/wcf/RCService.svc (con envelope) → HTTP 404 (el binding del servicio no está publicado en 443) $ curl -sk 'https://gps.rcontrol.com.mx/Tracking/wcf/RCService.svc?wsdl' | grep address → address location="http://gps.rcontrol.com.mx/Tracking/wcf/RCService.svc" (el propio WSDL servido por https declara que la dirección real del servicio es la http)
BasicHttpBinding solo escucha ahí. No es la causa.| userId enviado | password | key | code | layer |
|---|---|---|---|---|
| wm_10653_followme (doble L) | NSTT_•••••••$2 | CGI:USERUNK | 4020 | CGI |
| wm_10653_followme (doble L) | wNQx_•••••••$9 | CGI:USERUNK | 4020 | CGI |
| wm_10653_folowme (una L) | NSTT_•••••••$2 | SQL:USERUNK | 2004 | SQL |
| wm_10653_folowme (una L) | wNQx_•••••••$9 | CGI:USERUNK | 4020 | CGI |
wm_10653_folowme (una L) + contraseña NSTT_•••
cambia el error de la capa CGI (rechazo en la entrada) a la capa SQL (el servicio SÍ ejecutó la búsqueda del usuario
en base de datos). Esa es la forma de usuario que el sistema reconoce — y aún así la base responde "no encontrado".POST http://gps.rcontrol.com.mx/Tracking/wcf/RCService.svc Content-Type: text/xml; charset=utf-8 SOAPAction: "http://tempuri.org/IRCService/GetUserToken" <soapenv:Envelope xmlns:soapenv="http://schemas.xmlsoap.org/soap/envelope/" xmlns:tem="http://tempuri.org/"> <soapenv:Header/><soapenv:Body><tem:GetUserToken> <tem:userId>wm_10653_folowme</tem:userId> <tem:password>NSTT_•••••••$2</tem:password> </tem:GetUserToken></soapenv:Body></soapenv:Envelope>
<s:Envelope xmlns:s="http://schemas.xmlsoap.org/soap/envelope/"><s:Body> <GetUserTokenResponse xmlns="http://tempuri.org/"> <GetUserTokenResult xmlns:a="http://schemas.datacontract.org/2004/07/IronTracking" ...> <a:exception xmlns:b="http://schemas.microsoft.com/2003/10/Serialization/Arrays"> key = SQL:USERUNK code = 2004 severity = User layer = SQL message = Autentificación incorrecta (Usuario, Contraseña o Token). message_args = wm_10653_folowme ← el servicio devuelve el usuario TAL CUAL le llegó: íntegro </a:exception> <a:token i:nil="true"/> </GetUserTokenResult></GetUserTokenResponse></s:Body></s:Envelope>
message_args demuestra que el usuario llegó
al servicio sin ninguna alteración. La petición es correcta; la búsqueda en base no lo encuentra.| Referencia | Lo que dice | Cómo aplica |
|---|---|---|
| Pág. 13 — tabla de errores | SQL:USERUNK = "Usuario 'usuario' no encontrado" (clave distinta a "Contraseña y/o usuarios incorrectos") | Nuestro caso exacto: el servicio buscó wm_10653_folowme y no lo halló |
| Pág. 6 — ejemplo de credenciales incorrectas | Estructura de respuesta con message_args devolviendo el usuario consultado | Coincide con la respuesta recibida — comportamiento estándar del servicio |
| Pág. 3 — URL del servicio | gps.rcontrol.com.mx/Tracking/wcf/RCService.svc | La usada en todas las pruebas (por http, según el binding real del WSDL) |
La petición del prestador llega íntegra hasta la capa de datos del servicio (demostrado por message_args).
El servicio busca el usuario wm_10653_folowme y responde SQL:USERUNK — "usuario no encontrado" según la
propia tabla de errores de la documentación. Del lado del prestador no queda ninguna variable por revisar: endpoint,
DNS, red, formato, protocolo y credenciales fueron auditados y se documentan arriba con comandos reproducibles.
Petición: revisar por qué la base de datos que consulta el servicio público no encuentra
al usuario wm_10653_folowme — posible alta sin activar/sincronizar en ese ambiente, o restricción por origen.
Los intentos del prestador pueden ubicarse en logs de RC: 25-ago-2026, 11:05–12:10 hrs CDMX, IP 207.244.239.84.
curl -s http://gps.rcontrol.com.mx/Tracking/wcf/RCService.svc \ -H "Content-Type: text/xml; charset=utf-8" \ -H 'SOAPAction: "http://tempuri.org/IRCService/GetUserToken"' \ --data '<soapenv:Envelope xmlns:soapenv="http://schemas.xmlsoap.org/soap/envelope/" xmlns:tem="http://tempuri.org/"><soapenv:Header/><soapenv:Body><tem:GetUserToken><tem:userId>wm_10653_folowme</tem:userId><tem:password>LA_CONTRASEÑA</tem:password></tem:GetUserToken></soapenv:Body></soapenv:Envelope>'