- Shipped
- 6 de julio de 2026 a las 21:55 UTC
- Author
- Kamo
- Commit
- 584f8b8
Reutilizar (sin cuentas duplicadas para la misma persona): - MemberCreateController reutiliza ahora a un usuario existente por correo electrónico personal caso-INSENSITIVLY (fue correos electrónicos de casos sensibles al legado perdidos). - SecurityController.register reutiliza una cuenta existente en lugar de crear siempre un nuevo usuario: ya un miembro de la zona de org - 409 ALREADY-MEMBER ("agrada sesión"); cuenta ACTIVE existente - . vincular el org, mantener su contraseña, devolver ACCOUNT-LINKED; marcador de posición no activado (nunca verificado Y nunca se ingresó en sesión) - . reclamarlo con el contraseña mecanografiada. Una forma pública nunca puede sobrescribir la contraseña global de una cuenta activa. securityProvider espejo: - Tanto la creación interna/miembro del equipo como el registro público que ahora se llaman **************** por lo que cada nueva membresía también aterriza bajo la seguridad de la org de la organización (como miembro de base). Puerta de activación del miembro del equipo: - iniciar sesión bloquea un TeamMember cuyo estado de membresía -= ACTIVE con "Tu cuenta existe, pero no está activa en este momento". Pasan los miembros regulares y los miembros del equipo activo. Erección de resolución de org (hermanos X-Forwarded-Host): - getExternalProviders y PortalController.resolveOrg usan el alias-fallback resolver y suelta el getServerName() fail-open (fracasado en lugar de filtrar la plataforma org).