Pantalla de inscripción de MFA y el control de límites PHI de modo diod

Featurekamo-internal
Shipped
4 de agosto de 2026 a las 3:58 UTC
Author
Kamo
Commit
dc2cba8

Dos configuraciones para backends que no tenían ninguno. Inscripción de MFA (fijando mi perfil - Seguridad de inicio, solo auto). Los endpoints /api/security/mfa de Security de SecurityService han sido completos y completamente Inquebrantable, así que el MFA existía y nadie en la plataforma podía encenderlo. El pestaña es auto-últya porque esos endpoints resuelven al usuario desde el propio llamante sesión y no tome ningún parámetro de usuario - un administrador que abra el perfil de otra persona estaría inscribiendo a su propio autenticador en esa pantalla. El código QR usa qrcode.react, ya una dependencia; no se añadió ningún paquete. El el secreto se muestra a su lado, debido a que una aplicación autenticaator en el mismo dispositivo como el navegador no puede escanear la pantalla que está cubriendo. Dos vías de fracaso consiguen un manejo de primera clase en lugar de un error genérico. 409 significa que ya existe un factor confirmado y lo dice, con el remedio (un . . . decirle al usuario que vuelva a intentarlo lo enviaría de vuelta a la una acción que no pueda tener éxito. Un código de confirmación incorrecto mantiene a la pendiente la inscripción: el secreto se muestra una vez, por lo que descartarlo significaría borrar la entrada y el rescatamiento del autentador, y la inscripción pendiente del servidor seguiría ahí, así que el reinicio volvería 409 y los quedaría. Los códigos de recuperación se muestran una vez y no se pueden reeditar. El diálogo no puede ser desestimado por escape, telón de fondo o un botón cerrado; Hecho se desbloquea sólo después de la Los códigos han sido copiados o descargados Y la advertencia reconocida. Ambos son se requiere: una casilla de verificación por sí sola se hace clic reflexivamente, y un portapapeles solo es sobrescrito por la siguiente copia y nada se ve mal hasta el día en que el usuario pierde su teléfono. Córmite PHI (fijadores de seguridad - Datos de salud, sólo elegibles para Dios). La cuenta es visibles para los operadores dad-elegibles y el control interno requiere modo dios en realidad encendido, que SecurityService vuelve a comprobar; la elegibilidad por sí sola no es activación. Nunca se vuelca sin enumerar primero los módulos que dejan de funcionar esa lista viene del servidor, derivada de PhiModule a través de PhiTenantGuard, por lo que no puede derivarse de lo que se aplica. Un 503 se asienta como "el cambio no se aplicó porque no se pudo grabar", porque eso es lo que pasó. La lógica de la decisión vive en app/lib/security para que vitest pueda llegar a ella; los componentes Sostenga la representación solamente. Verificado: npx vitest run 329 pruebas, 32 archivos, todos pasando (43 de ellos nuevos). npx tsc --noEmitir reporta sólo tres errores en **************** un archivo sin rastrear de otra sesión en este árbol, en ninguno de los archivos aquí.

All changes

Como lo que ves enviaste?

Cada una de estas actualizaciones aterriza en su espacio de trabajo automáticamente. Empieza gratis y verlo crecer semana tras semana.

Arranzar gratis para siempreVer Precios