Servir a los medios de comunicación, con Range

FixSecurityService
Se descapó
23 de agosto de 2026 a las 0:48 UTC
Autor
Kamo
Compromit
56595cb

Cada foto hecha como una imagen rota. La URL apuntaba a MediaService's **************** que tomé para un representante de imágenes general porque hablaba HTTP Range. No lo es: es el proxy de ATACHMENT CHAT. Es une a un UUID, resuelve un MediaObjImg, y autoriza preguntando si el El llamante es miembro del chat en el que se publicó el accesorio. Un marco Los medios tienen un int64 id y ninguna sesión, así que cada petición se perdió. El otro candidato no era mejor. /api/docs/imagen/descarga amortiguadores el archivo y respuestas Content-Disposition: adjunto sin soporte de rango multa por un documento, equivocado para un video, que necesita 206 respuestas para buscar y que algunos navegadores no jugarán en absoluto sin ellos. Así que esto les sirve. La autorización es de la FRAME, que es más fuerte que una Comprobación general de imágenes: el marco debe ser de este miembro y los medios de comunicación deben ser En ese marco, así que nombrar la imagen de otra persona aquí no encuentra nada. El rango se maneja correctamente - sujetado al objeto en lugar de confiar, 416 con la longitud real cuando es insatisfeble, y a través de MinIOStorageService.openRange en lugar de leer en la memoria, así que el de un miembro El video navidorero no se celebra entero en la cápsula a su salida. Servido en línea, y alimente caché privado por un día: el contenido se aborda por el hash, por lo que un determinado identificado nunca cambia de bytes.

Todos los cambios

Como lo que ves enviaste?

Cada una de estas actualizaciones aterriza en su espacio de trabajo automáticamente. Empieza gratis y verlo crecer semana tras semana.

Arranzar gratis para siempreVer Precios