- Verschifft
- 15. August 2026 um 04:04 UTC
- Autor
- Kamo
- Ausschuss
- bc0bbae
Ein Operator gewährt "Plattform Sounds verwalten" auf der Plattform-Administratoren-Seite sah die Registerkarte Sounds - die Konsolen-Gates auf der rechten Seite - öffnete den Upload-Dialog, und wurde gesagt, "Nur die Top-Level-Organisation Eigentümer können Plattform-Sounds hinzufügen". Die Konsole und der Endpunkt dahinter waren uneins darüber, wer gezählt hat. Dieser Dienst entschied sich für sich. Sie fragt nun den gemeinsamen PlatformRightsResolver, die Komponente, die existiert, weil mehr als ein Dienst durchsetzt Plattformzugriff von mehr als einer Identitätsquelle: SecurityService liest ein *** Sitzung, dies liest weitergeleitet Header, und was nicht unterscheiden darf, ist der ANSWER. Eigentum immer noch qualifiziert - der Resolver behandelt einen Eigentümer der Top-Level Organisation als Halten jeder Plattform richtig - so dass niemand, der dies tun konnte, bevor hat sie verloren. Die Top-Level-Organisation Voraussetzung lebt auch im Resolver, so Ein Mieter mit einer verirrten Streitreihe kann sie immer noch nicht erreichen. Gott-Modus ELIGIBILITÄT (D) ist absichtlich keine Aktivierung: beide Flaggen oder auch nicht, passend SecurityService genau, da ein Anrufer von einem Dienst zugelassen und von der andere ist der ganze Bug. Der Systemnutzer ist hier ausgeschlossen, da es da ist: es arbeitet innerhalb von Mietern und darf die Plattform niemals bedienen. Die Kopie dieses Gates von SecurityService wurde separat korrigiert. Zwei Dienste mit zu einer Zeit fixiert werden ist die sagen, dass dies eine Klasse ist, nicht eine Instanz, so dass es kommt mit einer Ratsche: eine Datei, die liest, istOrganisationOwner aus einer Sitzung ohne die Benennung PlatformRightsResolver jetzt scheitert der Build, und der Sound-Upload speziell muss die Konsole benennen, für die die Konsole die Registerkarte angezeigt wird. Verifiziert nicht vacuous durch Wiedereinführung der alten Ablehnung und beobachten Sie es scheitern. 52 Tests, 1 Ausfall - ImageResizeServiceTest, Vorbestehen bei HEAD und nicht verwandt (PNG erwartet, WebP produziert). Der Docker Build läuft -DskipTests, so das Bild noch baut.