- Shipped
- 15. August 2026 um 01:50 UTC
- Author
- kamo
- Commit
- 9a5b516
Fünfter Cluster. Das Backend der Notes ist KBService, nicht SecurityService: das Unternehmen sitzt unter donotmodify/dao/beans/security/ und kamo-interne Proxies /api/notes/* durch forwardToApi, die keinen Dienst benennt, so dauert es eine Suche, um jede zu finden Zeit. NotesController hat nichts auf einem seiner zehn Endpunkte eingezäunt. VIEW_NOTES war ein Client-only-Gate in navRegistry.ts, so dass der Browser versteckt die App und die API serviert es sowieso; die CRUD-Rechte haben nirgendwo etwas eingesperrt. Alle zehn nehmen jetzt das Recht, dass sie zu benennen, ohne Aussaat - kein Mitglied hält VIEW_NOTES ohne die Schreibrechte, Es gibt nur drei Scheine und beide Besitzer halten alle vier, so dass nichts verloren ist. SHARE_NOTES und MANAGE_NOTES_SETTINGS bleiben mit der Eignung vorerst auf der Liste aufgenommen: Notizen haben keine Sharing-Modelle irgendwo - keine Spalte, kein DTO-Feld, nein Tabelle, kein Endpunkt, keine Benutzeroberfläche und ein Inhaltsschlüssel pro Eigentümer, der das Teilen eines Re-Keying Problem - und es gibt keine Notizen Einstellungen Oberfläche jeglicher Art. Beide sind das Chat-Kanal-Fall und nicht das grob-gated, also sollten sie gelöscht werden anstatt umgesetzt zu werden. Nicht hier: Das Löschen eines enum-Wertes erreicht Shared-Ble und brennt eine ID dauerhaft, und das ist keine Änderung zu eilen. Auch Aufzeichnungen, dass SessionHelper.hasRight in KBService war nicht offen, die gemacht die Wissensgrundrechte, die dieses Dokument "vollumfänglich durchgesetzt (7/7) " nur durchgesetzt hat für Anrufer, die zufällig eine bevölkerte Rechteliste tragen.