Mensaje de chat de grabación lee en los endpoints que devuelven cuerpos

FeatureMediaService
Shipped
3 de agosto de 2026 a las 2:49 UTC
Author
Kamo
Commit
1473822

Enviando un mensaje a la izquierda una fila; leer uno no dejó nada. Cada chat, apoyo y hilo social en la plataforma se desprende de un púdiz aquí, y ninguno de ellos grabaron cualquier cosa, así que "quién leía esta conversación" no tuvo respuesta, que es la primera pregunta que hace una evaluación de incumplimiento 164.402. ChatMessageAccessAuditor emite un PhiAccessEvent (CHAT-MESSAGE) de los cinco caminos que le dan un mensaje de mensaje: GET ************* LIST GET /api/media/esiones/chat LIST POST ************* . . . . . . . . . . . . . . . . . . . GET ************* LIST POST ************* . . . . . . . . . . . . . . . . . . . Un evento por mensaje, no uno por petición. "Abrieron el hilo" no es un respuesta a "fue divulgado este individuo", y los ids de mensaje son ya en el sitio de cada call, por lo que una fila en forma de petición habría sido un elección en lugar de una limitación. El hilo lee registros DESPUES del filtro mudo, Así que una fila significa un cuerpo que llamó en realidad fue entregado. La lista de chat está en el alcance porque cada fila lleva hasta 140 caracteres de la el último mensaje de hilo que es contenido, no metadatos. Filas con un preestreno vacío No grabes nada. Deliberadamente NO registrado: conteos no leídos, presencia, último visto, mecscribiendo, leído recibos, listas de miembros de sesión, mudos, detalle de ticket (metadatos más estado historia, sin órganos) y apoyo a los agregados de presentación de informes. Un rastro sólo es útil si un fila significa que alguien vio contenido; filas que no representan nada enterran las que lo hacen. Las negativas se registran también, contra el hilo guid. No hay mensaje id todavía en el punto de denegación, y las reiteradas negativas contra los guidos de hilo es la forma La segunción sí. Un lector no autentticado se atribuye a un org centinela en vez de La grabadora rechaza eventos inatribuibles, y eso es el más interesante evento que este sendero puede sostener. La IP cliente viene de X-Forwarded-For con RemoteAddr como revolver . todo Llega vía Traefik, tan remota soloAddr registra la vaina de entrada. Chat público toma un segundo salto a través de APIService, que establece X-Fored-For al visitante dirección y mueve el Usuario-Agente de Usuario a X-Original-User-Agent, por lo que el El auditor prefiere esa cabecera; el literal Usuario-Agente en ese salto es de APIService propio cliente HTTP e no identifica a nadie. Las lecturas de visitantes se atribuyen al org de X-Public-Chat-Org-Id sin id miembro: un visitante no tiene identidad de miembro de propia, pero la org posee los registros, por lo que la lectura se mantiene atribuible. Identificadores solamente, nunca envíen texto. Un rastro de auditoría que reproduce el mensaje Sólo ha copiado el PHI en la corriente de registro. También completa eed3817, que barrió esta obra en medio de la editar y dejó MediaController la referencia a PhiAccessKind antes de la importación, que la revisión no se refiere compilar. Este lo hace: la prueba mvn -o es 16/16 de verde.

All changes

Como lo que ves enviaste?

Cada una de estas actualizaciones aterriza en su espacio de trabajo automáticamente. Empieza gratis y verlo crecer semana tras semana.

Arranzar gratis para siempreVer Precios