- Verschifft
- 11. Oktober 2026 um 16:52 UTC
- Autor
- Kamo
- Ausschuss
- 7da7202
DisclosureLedgerController unter /api/security/disclosures: GET (list), /stats (Ereignungen pro Entscheidung plus reads.WOULD_WITHHOLD, R1-19), /source/{kind"/{id' (kanonicalisierter Pfad) und /member/{memberId'. Die Sitzung kommt von OTKPreAuthFilter; keine Sitzung ist 401, der Org kommt nur ab der Sitzung, und jede Anfrage zeichnet eine REPORT/SEARCH-Reihe auf mit Ressource-ID-Enthüllung-ledger, erlaubt oder abgelehnt. Filter antworten 400 BAD_FILTER Benennung des Feldes, BAD_SOURCE oder WINDOW_TOO_LARGE. DisclosureLedgerAccess (gerne) entscheidet AUDITOR (VIEW_ACCESS_LOGS oder öffnen Gottfenster), SUPERVISOR (eine Person, die die SI überwacht, mit SUPERVISE_AI_MEMBERS) oder NONE; /member löst das Ziel in der Caller's org first (404 MEMBER_NOT_FOUND) und redigiert Quell-Reputs auf der Weg der Aufsichtsbehörde. Die Grenzwerten-Parsierung von PhiAuditController, unverändert, um Audit/AuditTimeBoundaries, die beide Controller verwenden.
