Fermer les deux dernières lacunes du catalogue-bump, et arrêter les exceptions en écho

FixSecurityService
Expédié
5 septembre 2026 à 20:00 UTC
Auteur
Kamo
Commite
a11156f

Deux lectures et neuf organes d'intervention, tous deux moitiés du même rapport. SessionRefreshContrôleur a chargé le membre une déclaration avant que les droits ne soient lus qui a été fixé hier, et cette charge ne portait rien. Ce critère d'évaluation est interrogé. par chaque client connecté sur un court intervalle, donc c'est la première chose un catalogue touches de bosse. Rejonnée à l'appel plutôt que sur rafraîchissement(), parce que la méthode continue d'écrire des droits rafraîchis dans la session et ce n'est pas un travail de répétition. est une lecture pure derrière l'interaction Le répertoire du centre, il prend l'annotation directement. Le reste est le corps de réponse. login() a été fixé en 24ee442; le même motif se sont tenus à neuf autres endroits sur ce contrôleur - valid-otk, rafraîchissement, Circulation, user-info, csrf-token, valid-csrf, fournisseurs, session/info et session/extension - chaque exception de capture et mise en place e.getMessage() dans le JSON. C'est ainsi qu'une erreur de base de données est devenue une décharge de schéma sur l'écran de connexion, et tous les l'une d'elles est accessible sans séance ou sans séance expirée. Ils répondent maintenant avec une phrase fixe et un journal de l'exception; trois d'entre eux ne l'étaient pas du tout, Ainsi, le détail est maintenant enregistré là où il n'était auparavant montré qu'à l'utilisateur. Délibérément intacts: les deux sites qui s'emparent d'illégalesException et réponse 400. Ces messages sont écrits pour la personne qui les lit, qui est le opposé à ceux ci-dessus.

Tous les changements

Comme ce que tu vois expédier ?

Chacune de ces mises à jour atterrit automatiquement dans votre espace de travail. Commencez gratuitement et regardez-le grandir semaine après semaine.

Commencez gratuitement pour toujoursPrix de visualisation