- Verschifft
- 3. August 2026 um 03:21 UTC
- Autor
- Kamo
- Ausschuss
- d1f1544
Personalendpunkte bei /api/security/commerce/quotes und einem nicht authentifizierten Lösungsmittel bei /api/security/public/quotes. QuoteController erweitert BaseLosController statt Kopieren von POSController Präambel: CallerSessionResolver akzeptiert das X-OTK-Attribut X-***-Token Header UND das *** Cookie, wo POSControllers privates getOrgId nur die OTK-Attribut. Jeder Handler ist mit Rechten versehen (VIEW/MANAGE/SEND_QUOTES). Die meisten der Commerce Oberfläche ist Session-only - jedes authentifizierte Mitglied eines org kann mutieren Befehle - und das wird hier absichtlich nicht wiederholt, weil ein Zitat die org zu einem Preis vor einem Kunden. QuotePublicController braucht keine Security-Konfiguration-Ausgliederung: Die Spring-Kette ist anyRequest().permitAll() und OTKPreAuthFilter wirkt nur auf einen X-OTK Header, der ein Browser, der einem per E-Mail gesendeten Link folgt, sendet niemals. Designpunkte: - Der Token kommt im POST-Körper an, niemals eine URL. APIApp.forward() protokolliert Anfrage Linien und ein Trägerausweis in einem Pfad würden in diesen Baumstämmen landen. - Kein Aufzählungs-Orakel: unbekannt, widerrufene und org-missmated Tokens zurück ein ununterscheidbares allgemeines Versagen. Nur EXPIRED bekommt eine spezifische, ehrliche Antwort, die sicher ist, weil der Anrufer bereits bewiesen Besitz eines 256-Bit-Token. - Die von der Anfrage abgeleitete Org wird gegen die Org auf der Link Zeile. Ohne sie würde ein gültiger Link für Org A unter Org B's Host geöffnet Machen Sie A's Preisgestaltung tragen B's Branding - ein Phishing Primitive. - no-store / Referrer-Policy: no-resterrer / X-Robots-Tag: noindex auf jedem Reaktion. Die Seite lädt Logos aus Thema.<org", und ein Refer würde die tragen Token off-Herkunft. PublicLinkRateLimiter ist Redis-unterstützt, weil SecurityService multi-replica ist In-Prozess-Zertrale wären nur dem Namen ein Limiter. Es ist explizit DoS und Log-Hygiene-Schutz, NICHT die Anti-Gutachten-Kontrolle: 256 Bit Entropie ist. Versäumnisse werden viel härter gezählt als Erfolge, da ein Büro ein weitergeleitet Zitat fünfzig Mal ist normal, während fünfzig Fehlschüsse nicht. Es scheitert offen, so ein Redis-Ausfall kann die Zitatseite nicht abnehmen. QuoteEmailClient verwendet den transaktionalen Pfad von EmailService (X-Internal-Auth, QUOTE_SENT Vorlage) und sendet nur die Headzeile-Figur plus den Link - nie die Einzelpreisgestaltung, so dass eine weitergeleitete E-Mail nicht selbst die Offenlegung ist. Vorbestehende Testfehler unverändert durch diese Verpflichtung (verifiziert durch die Einstellung dieser Arbeit und Re-Running auf sauberem HEAD): **************** NPE auf Null EntityManager, und die legacy com.retval SecurityServiceApplicationTests fehlt ein @SpringBootKonfiguration. REQUIRES a KamoInitializerService ausgeführt, bevor diese Endpunkte funktionieren: die Angebotstabellen sind neu und ddl-auto ist keine hier, so dass der Service bootet in der Regel und nur das Angebot endpoints 500 auf eine fehlende Beziehung, bis KI gelaufen ist.