- Expédié
- 15 août 2026 à 01:20 UTC
- Auteur
- Kamo
- Commite
- e6cf9d3
/api/meet/create vérifié uniquement que vous aviez une session, donc chaque authentifié membre de chaque organisation pourrait créer une réunion avec le fournisseur de l'organisation START-MEETING est remboursable et décorative depuis qu'il existe. /api/meet/join-info était le même, et il répond au code d'accès de la réunion et le fournisseur rejoignent l'URL, de sorte que tout membre tenant une réunion id pourrait lire les justificatifs d'identité pour toute réunion dans l'organisation. Les deux passent maintenant par MeetSessionResolver, à côté du contrôle de canManageMeetSettings les critères d'évaluation utilisés déjà. START-MEETING ne vérifie pas délibérément à nouveau VOIR-MEETS, son parent: la fermeture hiérarchique révoque un enfant dont la chaîne de l'ancêtre n'est pas accordée, de sorte qu'une session transportant l'enfant porte le parent par construction, et le roulement à la main de la paire ici est la nécessitéTout duplication la hiérarchie existe pour supprimer. Les contrôles échouent lors d'une session sans système de droits. C'est la même chose Un raisonnement qui a permis de supprimer les "types inconnus" du client les contrôles de partage côté serveur: une exemption de session de l'héritage devient une dérivation permanente. Cela lie toute personne qui n'a pas le droit, soit 36 des 69 membres. la production aujourd'hui - elle ne doit donc pas expédier sans MeetRightsSeedMigration en KamoInitializerService, qui accorde à la fois des droits à tous les rôles existants.