Aplicar el estatus de miembro ACTIVO en cada sesión y ruta fuera de la borda

FixSecurityService
Se descapó
17 de julio de 2026 a las 23:48 UTC
Autor
Kamo
Compromit
8c76351

La puerta de inicio de sesión de los miembros ACTIVE vivió anteriormente sólo en el contraseña-login controlador. Extértalo a cada ruta de discusión de sesiones a través de la lib compartida ************* predicate, y hacer off-boarding an evento de aplicación en lugar de un campo de exhibición único escribir: - Portada de acceso ahora utiliza el predicado compartido y falla CLOSED en error (fue caer en la creación de sesión sobre cualquier excepción). - Intercambio de dispositivos (SSO móvil) rechaza a los miembros no ACTIVE en la membresía resolución - cierra la crítica duradera "queda firmada después de la terminación" el bypass. - entrada-como y la puerta de la imitación de modo dios en el mismo predicado (fueron constancia Solo con el Estado), por lo que un miembro fuera de bordo no puede ser reingresado/impuesto en una sesión en vivo. - KSessionService: mantener un índice inverso userId-***Id y añadir desituidoSpara Miembro (() para que las sesiones en vivo de un miembro puedan ser revocadas. - Deslizando a un miembro del equipo de ACTIVE ahora revoca sus sesiones en vivo Inmediatamente (Contractor de Miembros), y /session/refresh rechaca elegibilidad y mata cualquier sesión residual. - Arreglar force-logout: leyó las teclas de cuerda de *** como has de Redis (siempre WRONGTYPE, no eliminó nada) Ahora purge a través del índice inverso. - La lista de Chat/Interaction-Center (/by-departamento) excluye a los miembros no ACTIVA y ahora emite real esActive . teamMembershipStatus para el filtrado de clientes. - La lista de leads-assignee excluye a los miembros no ACTIVE; acepta superficies NO-ACTIVE.

Todos los cambios

Como lo que ves enviaste?

Cada una de estas actualizaciones aterriza en su espacio de trabajo automáticamente. Empieza gratis y verlo crecer semana tras semana.

Arranzar gratis para siempreVer Precios