- Se descapó
- 22 de agosto de 2026 a las 21:47 UTC
- Autor
- Kamo
- Compromit
- 0fc3aff
Nada en SecurityService ha escrito usuarios.last-login. La escritura vivió en el Servicio de Aventura de Auténtica jubilado y no fue arrastrado cuando autenticación trasladada al Servicio de Usuario de AuthenticationService, que lee y nunca escribe. La columna era por lo tanto NULL para cada usuario, y cada la superficie mostrándolo decía "Never": los miembros /cuenta y las cuadrículas de los miembros del equipo, el chip de encabezado de perfil del miembro y la pestaña Login & Security. Nada de error en cualquier lugar, porque cada capa se comporta correctamente para un null. Sella donde se acuña la tecla de una sola vez en lugar de dónde está la contraseña He comprobado. El OTK es lo que realmente entrega la sesión al navegador, así que a inicio de sesión que se detiene en el segundo factor ha demostrado ser una contraseña, no una identidad, y no deja ninguna marca hasta que se cumpla el factor. Impersonación y entrada-como deliberadamente no se estampan: esos mentir una sesión a administrador conduce, y grabarlo como el propio letrero del miembro pondría un inicio de sesión nunca realizaron en una superficie de auditoría. /dispositivo/intercambio es un refrescar el fondo que también maneja el interruptor de org, por lo que estamparlo Congela el valor en "la última vez que el teléfono llamara a casa". El valor es LocalDateTime.toString() en UTC truncado a milisegundos, el aplicación de forma offset-less/lib/serverTime.ts ya parses; el lado web no necesitaba cambio. Efecto lateral vale la pena saber: esto hace que la puerta del marcador de posición en SeguridadController de verdad. Prueba "nunca verificado y nunca se inscribió", y con el último blog siempre NULL la segunda cláusula siempre fue verdadera, degenerando el cheque a Solo emailVerified. Las filas existentes permanecen NULL hasta que cada usuario se firme. Los logins nunca fueron grabado, así que no hay nada de lo que rellenar.