- Se descapó
- 4 de septiembre de 2026 a las 22:41 UTC
- Autor
- Kamo
- Compromit
- 8f9222b
La carga útil del miembro ahora lleva cuentaOwnedByThisOrg. La consola solía trabajar esto por sí mismo comparando la seguridad de la READEROrgId con la corriente organización - un hecho sobre quienquiera que está mirando más que sobre la persona en pantalla. Así que la puerta del nombre legal se decidió por cuya cuenta la ADMINISTRATOR sostuvo: un administrador con derecho a fijar el nombre de un colega podría ser rechazado porque su propio relato venía de otra parte, y uno que no podía ser ofreció la caja. Sólo el servidor puede ver la cuenta del objetivo, por lo que responde. Deliberadamente NO también se aplica en la escritura, y el punto final ahora lo dice dónde el siguiente lector se verá. Exigir a la organización actual que sea propietaria de la cuenta suena como la cerrazón perdida, pero la plataforma da cuenta de casi cada miembro inquilino de 77 de 141 membresías hoy - por lo que no significaría ningún inquilino administrador podría corregir el nombre de un colega y ningún miembro inquilino podría Corregir los suyos. Ese es precisamente el defecto al que se añadió la puerta de nombre legal. arreglar, y recrearlo mientras lo llamas un control de seguridad sería peor que la brecha. Lo que protege esto que escribe es lo que siempre hizo: la misma organización, además MANAGE-MEMBERS / MANAGE-MEMBER-SECURIDAD para renombrar a cualquier otra persona. También añade POST ************* a la punta de fin desprotegido base de referencia con su justificación. El trinquete tenía razón al detenerlo: el punto final es deliberadamente pública, y esa es una afirmación que pertenece a la siguiente los otros en lugar de descubrirlos más tarde.