- Expédié
- 28 septembre 2026 à 20:32 UTC
- Auteur
- Kamo
- Commite
- 3c5468d
SP98-F-4. CardDAV a écrit le type de ressource comme texte vide pour la maison, chaque livre et chaque carte, donc aucun client n'a jamais trouvé de carnet d'adresses; un livre est maintenant **************** la maison <D:collection/>, une carte vide. Le ctag du livre n'est plus envoyé comme {DAV:}sync-token, et un sync-collection RAPPORT est refusé (403 DAV:supported-report): les contacts sont supprimés, donc Aucun jeton ne pouvait dire à un client quelles cartes ont été envoyées. CardDAV n'avait pas non plus d'autorisation: aucune session DAV (un porteur KamoJwt, et depuis la SP99 Tâche 2 un mot de passe) pourrait lire, écrire et supprimer les cartes de n'importe quel livre par son numéro, dans n'importe quel l'organisation, et son domicile énumérait les livres du compte de chaque organisation. Accès à la carte maintenant applique les règles du web: le livre est le propre du membre dans l'organisation de la session, et chaque acte prend sa droite (VIEW, CREATE, EDIT, DELETE CONTACTS, résolu par l'adhésion comme CalDAV résout VIEW CALENDAR); tout le reste est 403, comme CalDAV répond.
