- Shipped
- 3 de agosto de 2026 a las 3:21 UTC
- Author
- Kamo
- Commit
- d1f1544
Puntos finales del personal en /api/security/commerce/cuartelaciones y un solucionador no autenticado en /api/security/public/quotes. CitaController extiende BaseLosController en lugar de copiar POSController's preámbulo: CallerSessionResolver acepta el atributo X-OTK, el X-***-Token cabecera Y la galleta ***, donde POSController privado getOrgId lee sólo el Atributo OTK. Cada manejador está equipado con derechos (VIEW/MANAGE/SEND-QUOTES). La mayoría de la comercio superficie es sólo sesión - cualquier miembro autenticado de cualquier org puede mutar órdenes y eso deliberadamente no se repite aquí, porque una cita comete el org a un precio delante de un cliente. CitaPublicController no necesita seguridad-config talve-out: la cadena de primavera es cualquier petición ().permitAll() y OTKPreAuthFilter sólo actúa sobre una cabecera X-OTK, que un navegador siguiendo un enlace por correo electrónico nunca envía. Puntos de diseño: - El símbolo llega al cuerpo POST, nunca una URL. APIApp.forward() solicitud de registros líneas, y una credencial portador en un camino aterrizaría en esos troncos. - No es un oráculo de enumeración: fichas desconocidas, revocadas y maltrechadas devolver un fallo genérico indistinguible. Sólo se consigue un específico, respuesta honesta, que es segura porque el llamante ya demostró la posesión de un Sintura de 256 bits. - El org derivado de la solicitud de huésped se coteja con el org en el fila de enlace. Sin ella, un enlace válido para org A abierto bajo el anfitrión de org B sería renders A's pricing wearing B's branding - un phishing primitente. - sin-tére / Referrer-Policy: no-referrer / X-Robots-Tag: noindex en cada respuesta. La página carga logotipos de tema.org, y un Referer llevaría el Token fuera de origen. PublicLinkRateLimiter está Redis-backed porque SecurityService es multi-réplica . Los contadores en el proceso serían un limitador de nombre solamente. Es explícitamente DoS y Protección de higien log, NO el control anti-adipo: 256 bits de entropía lo es. Los fracasos se cuentan con mucha más dureza que los éxitos, ya que una oficina abre un La cita transmitida cincuenta veces es normal, mientras que cincuenta faltas no lo es. Fracasa abierto, así que a Redis apagado no puede quitar la página de la cita. QuoteEmailClient reutiliza la ruta transaccional de EmailService (X-Internal-Auth, plantilla QUOTE-SENT) y envía sólo la figura de titular más el enlace nunca el Precios itemised, por lo que un correo electrónico enviado no es en sí mismo la divulgación. Fallas de prueba preexistentes sin cambios por esta comisión (verificadas escondiendo este trabajo y re-running en HEAD limpio): ************* NPE en una null EntityManager, y el legado com.retval SecurityServiceApplicationTests faltan a Configuración de botas de primavera. REQUIRES a KamoInitializerServicio corrido antes de que estos endpoints funcionen: las tablas de presupuestos son nuevos y ddl-auto no es ninguno aquí, por lo que las botas de servicio normalmente y sólo la cita El punto 500 en una relación faltante hasta que KI haya corrido.