Sólo el miembro o dios puede establecer la contraseña de un miembro

FixSecurityService
Se descapó
3 de septiembre de 2026 a las 20:52 UTC
Autor
Kamo
Compromit
197b591

MANAGE-MEMBER-SECURIDAD pasó la puerta de cambio-contraseña, que hizo "puede administrar los miembros" y "pueden hacerse cargo de la cuenta de cualquier miembro" de la misma Cierto. No son lo mismo. Una contraseña es la única credencial que Se supone que es desconocido para todos menos para su dueño, y un administrador Restablecer el acceso a un colega bloqueado ya tiene contraseña RECOVERY para eso, que prueba el control del buzón del miembro en lugar de eludiéndolo. La puerta es ahora: el miembro mismo, o un llamante elegible para Dios (elegiibilidad sola, como antes, no un toggle de dioso activo). El Comprobación de org-scope detrás de él no ha cambiado, así que un dios de otro inquilino es seguir negándose. Se registran las neguidades; un control de seguridad que se niega En silencio nadie puede investigar. La derecha sigue gobernando todo lo demás que un administrador le hace a el expediente de seguridad del miembro. Simplemente ya no establece su contraseña. ContraseñaChangeAuthTest es nuevo. Este controlador no tenía cobertura en absoluto, que para una puerta de autorización es donde una prueba gana su relación. Once casos, y cada negativo afirma que la contraseña nunca fue escrita en lugar de sólo comprobar el código de estado. Confirmado no vacuo por restaurar la vieja condición: exactamente las dos pruebas de regresión fallan y Los otros nueve aún pasan. Verificado: prueba mvn, 2.029 pruebas, 0 fallos.

Todos los cambios

Como lo que ves enviaste?

Cada una de estas actualizaciones aterriza en su espacio de trabajo automáticamente. Empieza gratis y verlo crecer semana tras semana.

Arranzar gratis para siempreVer Precios