Modifier une adresse personnelle en la prouvant et administrer des comptes

FeatureSecurityService
Expédié
4 septembre 2026 à 19:33 UTC
Auteur
Kamo
Commite
545090e

Deux surfaces sur le compte USER, qui jusqu'à présent n'avait pas de serveur propre les champs du compte n'étaient accessibles que par l'intermédiaire de MemberController, un point d'entrée à "l'entité de votre session", ce qui n'est pas la forme pour les données parts de membre. UserAccountContrôleur - l'adresse personnelle du membre. USERS.EMAIL est le deuxième des trois identifiants de connexion à accepter et ad. L'écrire à partir d'un PUT serait signifie que toute personne qui parvient à un navigateur signé sans surveillance pourrait redémarrer la récupération dans une boîte aux lettres qu'ils possèdent, s'en vont, et prennent en compte plus tard, avec le Un véritable propriétaire encore capable de s'en tenir, et donc sans rien à notifier. Donc la nouvelle adresse est garée, un code et un lien y vont, et seulement une réponse le fait bouger. Le mot de passe est à nouveau demandé bien que l'appelant soit connecté dans: a la session prouve que ce navigateur a été signé à un moment donné, le mot de passe prouve qui y est maintenant, et c'est exactement l'acte qui diffère. Seule l'organisation désignée par Security-provider-id peut écrire, et le refus est ici plutôt que dans l'UI - il porte le nom de cette organisation et son URL de connexion, parce qu'un 403 qui dit seulement qu'il ne laisse pas le membre avec nulle part où aller, et cette règle est invisible jusqu'à ce qu'elle morde. Les lectures ne sont PAS restrictions de cette manière: voir votre propre adresse à partir d'un autre espace de travail est ce qui rend le refus compréhensible. Le lien est délibérément sans aterthèse. Il va dans une boîte aux lettres personnelle. généralement lus sur un téléphone qui n'a jamais signé dans l'espace de travail; la session ne le ferait fonctionner que pour les personnes qui n'en avaient pas besoin. La possession est la preuve - envoyée à l'adresse revendiquée seule, stockée en hachage, à usage unique, expirant en une journée, et fini dans de mauvaises suppositions. L'adresse laissée pour compte est dite, bien que personne ne l'ait demandé. C'est le seul signal qui parvient à quelqu'un dont la séance a été volée. UserAdminContrôleur - l'onglet Utilisateurs de la plate-forme, gardé par MANAGE-USERS. Celui qui lit sur la plate-forme qui énumère les comptes de chaque locataire au lieu d'une organisation; la condition préalable de haut niveau arrive avec la droite, puisque PlatformRightsResolver ne retourne rien à une session en un locataire. Il ne peut délibérément pas définir un mot de passe (l'auto-ou Dieu reste où il est; la restauration de l'accès passe par une lettre de réinitialisation, qui prouve le contrôle de la la boîte aux lettres plutôt que la contournement), ne peut pas supprimer un compte (sept satellites) les tables et chaque org qu'il possède - la réponse réversible est le drapeau synthétique, qui a finalement une UI ici), et ne peut pas toucher isGod ou isSystemUser. Le test de couverture apprend/utilisateurs de la plateforme, de sorte que le prochain contrôleur a ajouté sous ce préfixe doit porter un garde plutôt que d'en hériter en étant négligé.

Tous les changements

Comme ce que tu vois expédier ?

Chacune de ces mises à jour atterrit automatiquement dans votre espace de travail. Commencez gratuitement et regardez-le grandir semaine après semaine.

Commencez gratuitement pour toujoursPrix de visualisation