- Verschifft
- 23. September 2026 um 02:27 UTC
- Autor
- Kamo
- Ausschuss
- 3cdd805
Regression in f7b2bd5, live auf kamowsmedia. canReadSession (MediaController, kopiert in SessionFacesController und ChatSessionMembersController) zugelassen ein Mitglied des eigenen Typs einer Sitzung nur für Mitgliedschaft oder SUPPORT_TICKET; SOZIAL scheiterte an einer bloßen Verweigerung. Eine SOZIAL-Sitzung trägt nein MediaSessionMitglied Reihen für die Org-Seite ALL nach Design (die org-Hälfte ist nach der Verbindung, nicht auf einer Einladungsliste, pro createMessage's eigene SOZIAL Zweig) - gegen Produktion geprüft: sechs SOCIAL Sitzungen, Null mit jede Mitgliedschaft Reihe. So jeder von ihnen gescheitert "ist Mitglied", und mit nein SOZIALE Ausnahme, das Lesetor 403'd der soziale Posteingang geradezu: Nachrichten, Gesichter, Mitgliedsliste, Quittungen und übersetzen, für jeden legitimen Agenten einschließlich SocialChat.tsx eigene Lektüre des Transkripts, das es zu machen braucht, um zu machen alle **************** Die Schreibseite (createMessage) hatte bereits die richtige Regel für SOCIAL; die lesen Seite nie gelernt, und mit der gleichen Logik von Hand kopiert in drei Controller ist genau, wie diese Art von Drift passiert. Beide in eins gezogen neue Komponente, SessionAccessGuard (Mitgliedschaft, Antragsteller/SUPPORT_TICKET assignee/org-support-staff, und jetzt SOCIAL's connection-org match), und zugespitzte MediaControllers Lesetor UND seine createMessage SOCIAL check, SessionFacesController und ChatSessionMembersController alle dabei - eins Platz, so dass die beiden nicht mehr widersprechen können. Re-checked kamo-internal tatsächliche Leser jedes Endpunktes dieser Wache deckt (grepped origin/main für jedes ./Ssessions/${... .messages/${...'/translate] Anrufer): CHAT und die Meeting-Einladungsströme (useMeeting.ts, meetingInvitees.ts) erstellen Sie immer explizite Mitgliederreihen und waren nie in Gefahr; SUPPORT_TICKET wurde bereits behandelt; SYSTEM_BUG und EXEC2EXEC werden ausschließlich durch ************ gelesen und nie durch diese Endpunkte, so dass die Verweigerung von Nicht-Mitgliedern für beide bleibt richtig. SOZIAL war die einzige Lücke. Tests: SessionAccessGuardTest Pins ************ für SYSTEM_BUG und EXEC2EXEC direkt auf der neuen gemeinsamen Komponente, einschließlich die genaue Regression (ein Anrufer mit ZERO-Mitgliedsreihen auf einem SOCIAL Sitzung, passende Produktion). Mutation verifiziert: Entfernen der SOZIALE Zweigstelle dreht genau diesen Test rot. Voller "mvn test" grün (1052 Tests) davor zu begehen.
