- Verschifft
- 6. Juli 2026 um 21:55 UTC
- Autor
- Kamo
- Ausschuss
- 584f8b8
Wiederverwendung (keine doppelten Konten für die gleiche Person): - MemberCreateController nutzt jetzt einen bestehenden Benutzer per persönlicher E-Mail case-INSENSITIVELY (war case-sensitive, fehlendes Vermächtnis-Mixed-Case-E-Mails). - SecurityController.register verwendet ein bestehendes Konto, statt immer zu erstellen ein neuer Benutzer: bereits ein Mitglied des org - . 409 ALREADY_MEMBER ("bitte anmelden"); bestehende ACTIVE Konto -- Link die org, halten Sie ihr Passwort, Rückgabe ACCOUNT_LINKED; unaktivierte Platzhalter (nie überprüft UND nie eingeloggt) - . behaupten Sie es mit dem Passwort eingegeben. Ein öffentliches Formular kann niemals das globale Passwort eines aktiven Kontos überschreiben. SicherheitsProvider Spiegel: - Sowohl interne Mitglieder/Team-Mitglieder-Erstellung als auch öffentliches Register rufen jetzt an **************** so dass auch jede neue Mitgliedschaft landet unter der SicherheitProvider org der org (als Basismitglied). Team-Mitglied Aktivierungs-Gate: - Login blockiert ein Teammitglied, dessen Mitgliedschaft Status != ACTIVE mit "Ihr Konto existiert, ist aber zu diesem Zeitpunkt nicht aktiv". Regelmäßige Mitglieder und aktive Teammitglieder gehen. Aushärteung der Org-Auflösung (X-Forwarded-Host-Geschwister): - getExternalProviders und PortalController.resolveOrg verwenden den Alias-Fallback-Rechenwagen und lassen Sie die getServerName() fail-open (fehlgeschlagen statt undicht auf die Plattform org).