- Verschifft
- 19. August 2026 um 07:54 UTC
- Autor
- Kamo
- Ausschuss
- 15f942a
Ein synthetisches Konto - ein Testartefakt, eine gesäte Hung oder eine Anmeldung, die als automatisiert - trägt jetzt "users.is_fake", und die Plattform stoppt die Anerkennung. Das Löschen eines solchen Kontos ist keine wirkliche Option: eine Benutzerreihe ist die Wurzel von sieben Satellitentabellen, jedes Mitglied, das es besitzt und jede Organisation, die es geschaffen hat, die in Drehen Sie eigene Domains, Funktionen, E-Mail-Vorlagen, Rollen und Speicher-Schnappschüsse. Deleting bedeutet, durch all das zu kaskadieren oder Waisen zu verlassen, und es zerstört die Beweise von was auch immer das Konto tat. Ein Boolean ist reversibel und kostet eine Spalte. Die Flagge lebt vom NHER, nicht vom Mitglied oder der Organisation, weil Eigentum ist die einzige Kante, die zuverlässig die abgeleiteten Daten erreicht: "orgs.user_id_owner" und "members.user_id" beide weisen hier zurück, so dass eine Flagge antwortet "ist der Urheber dieser Reihe synthetisch" für alle drei Stacheln. Die Org-Flagage statt würde das Konto in der Lage verlassen sich anzumelden und mehr zu schaffen. Was die Flagge erreicht, und warum jede ist hier und nicht im Anrufer: - "UserRepository.findSession" und die authe Projektion: das markierte Konto löst zu null Zeilen, so liest es sich als nicht existent und nicht als blockiert. - "MemberRepository" / "TeamMemberRepo": von org Mitgliedslisten und von beide Verzeichnis-Suchen, neben dem Systembenutzer, der dort bereits gefiltert wurde. - ************ die Aufzählung Choke Punkt neun nennen Websites teilen. "getOrganizationById" wird absichtlich NICHT gefiltert - es schreibt und es ist, wie die Admin-Oberfläche erreicht eine markierte Org, um es zu entflaggen. - **************** ein beflaggte org hört auf, sich vom Wirt zu lösen, so dass es kann nicht immer wieder echte Anmeldungen unter einer eigenen Register-Subdomain akzeptieren. - ************ gefiltert in der Abfrage statt in der Watcher, weil der Sweep jede Minute eine feste Charge braucht und eine Domain, die niemand besitzt würde sonst halten eine dieser Slots für immer, Sondierung jemand anderes DNS. Jeder von ihnen verwendet einen expliziten Alias-Leitung-LINKS. Ein nackter Weg von "o.owner.isFake" in eine WHERE-Klausel lässt Hibernate einen zweiten, impliziten INNER-Beitreten hinzufügen, der stillschweigend wäre lassen Sie jede Zeile, deren Besitzer ist null "und für "findByDomain", das ist Login-Auflösung. Die Sucher oben sind additiv; die Identitätsfinder auf UserRepository sind übrig ungefiltert absichtlich. Die meisten von ihnen sind tragend für Einzigartigkeit Pre-Checks sowie wie für Nachschaustellungen, und "USERS.EMAIL"/"ALIAS" sind einzigartig pro Sicherheits-Anbieter - so ein Registrierung Duplikat-Check, der nicht sehen konnte, eine beflaggte Zeile würde an seiner eigenen vorbeisegeln Wache und sterben auf einer Einschränkung Verletzung statt. Auch REGISTRATION, REGISTRATION_REJECTED, EMAIL_VERIFIED und ORG_CREATED zu AccessLogEventType. "system_access_logs" hat immer nur Login, fehlgeschlagene Anmeldung und Logout gehalten, so ein Konto, das registriert, verifiziert, nahm eine Auto-Login-Sitzung und erstellt fünf Organisationen produzierten Null-Zeilen - kein Ereignis, keine IP, kein User-Agent - und jede Erkennung Regelschlüssel von Login-Ereignissen, so dass der gesamte Registertrichter unbeobachtet bleibt. In Produktion ist bereits "users.is_fake" vorhanden: KamoInitializer's UserIsFakeMigration lief vor diesem Push, so dass kein Dienst gegen ein ungewandertes Schema aufbauen kann.