Crear y resolver una reunión tome los derechos que los nombren

FeatureMediaService
Se descapó
15 de agosto de 2026 a las 1:20 UTC
Autor
Kamo
Compromit
e6cf9d3

/api/meet/crear comprobado sólo que tenías una sesión, así que cada autenticado el miembro de cada organización podría crear una reunión con el proveedor de la organización. START-MEETING ha sido granel y decorativo durante todo el tiempo que ha existido. /api/meet/unin-info era el mismo, y devuelve el código de acceso de la reunión y proveedor se une a URL, para que cualquier miembro que sospere un identificador de reuniones pueda leer las credenciales para cualquier reunión en el org. Ambos ahora pasan por MeetSessionResolver, al lado de la comprobación de canManageMeetSettings los endpoints de configuración que ya utilizan. START-MEETING deliberadamente no se vuelve a comprobar VIEW-MEETINGS, su padre: el cierre de la jerarquía revoca a un niño cuya cadena de antepasados no se concede, por lo que una sesión que lleva al niño por la construcción, y rodar a mano el par aquí es la necesidad de toda duplicación el existe jerarquía para eliminar. Los controles fracasan en una sesión sin orden de los derechos. Eso es lo mismo. razonamiento que mantuvo las caídas de "tipo desconocido -opermitir" del cliente Controles de cuota del lado del servidor: una exención de la sesión heredada se convierte en un bypass permanente. Esto bloquea a cualquiera que no tenga el derecho de 36 de 69 miembros en la producción hoy en día - para que no se envíe sin MeetRightsSeedMigration en KamoInitializerService, que otorga ambos derechos a todos los roles existentes.

Todos los cambios

Como lo que ves enviaste?

Cada una de estas actualizaciones aterriza en su espacio de trabajo automáticamente. Empieza gratis y verlo crecer semana tras semana.

Arranzar gratis para siempreVer Precios