- Expédié
- 23 septembre 2026 à 07:50 UTC
- Auteur
- Kamo
- Commite
- 90af780
créer/supprimer sur un alias de courrier électronique, sur les domaines d'envoi de l'organisation, et - sur une boîte aux lettres personnelle (auto-hébergée) n'avait besoin que d'un session - l'organisation de cadrage existait déjà, mais rien de plus qu'il n'a jamais demandé si l'appelant était autorisés à administrer des comptes de courrier électronique. Tout membre authentifié pourrait frapper un nouveau pseudonyme adresse pour un collègue, ajouter un domaine le relais de courrier enverrait alors comme (ou enlever l'org effectivement vérifié), ou réaffecter/supprimer la boîte personnelle connectée d'un collègue. Tout cela nécessite maintenant MANAGE-EMAIL-ACCOUNTS - le même équivalent de contrôleur de courrier de la même droite les actions d'administration de la boîte de messagerie personnelle sont déjà appliquées (2026-08-14) Néanmoins/hassoupents aidants de droits dans chacun des trois contrôleurs. Critères d'évaluation en lecture seule (listDomains, getVerificationRecords, les liaisons de membres de la boîte de courrier personnel et IMAP/OAuth) sont inchangés: leur contrôle de propriété vit déjà là où il appartient, Il n'a pas été demandé de le faire et n'a pas été fait ici. AliasControllerRightsTest, DomainControllerRightsTest et . sans le changement - chaque action d'administration réussit actuellement (200) pour une session nue au lieu de refusés (403).
