Appliquer le serveur de droits doc-share alias droits côté serveur

FixDocsService
Expédié
14 août 2026 à 22:22 UTC
Auteur
Kamo
Commite
757a7a2

GET /shares/resolve-alias transforme un alias devinabilité en NOM d'une personne réelle et n'a besoin que d'une session valide. La règle ne vivait que dans ShareDocumentDialog, et la route est joignable directement par l'intermédiaire de l'APIService/api/docs/- en avant, de sorte que Le contrôle client était conseillé - la même forme que le trou LegalPackageAccess existe à fermer. Rétroviseurs exactement: un membre de l'équipe peut toujours résoudre; n'importe qui d'autre a besoin le droit d'alias pour le TYPE de la personne auquel l'alias a décidé, c'est pourquoi le look se produit avant le bon contrôle. Un miss répond toujours 404 en premier, donc a les pseudo- alias inexistants ne fuient pas dans l'autre. Le troisième mandat du dialogue, memberType Onknown, n'est délibérément PAS reflété. C'est un Reture des sessions émises avant memberType existait; le serveur sait toujours le type, et sa copie laisserait la porte rouchable pour toujours en présentant un Ancienne session. Pas de lock-out: le navigateur refuse déjà ces appels pour les membres sans droite, donc le seul trafic nouvellement rejeté est un appel API direct qui contournait la règle. Aucun ensemencement n'est nécessaire. Trois essais existants construisent directement ImagingController et prennent le nouveau Docteur.

Tous les changements

Comme ce que tu vois expédier ?

Chacune de ces mises à jour atterrit automatiquement dans votre espace de travail. Commencez gratuitement et regardez-le grandir semaine après semaine.

Commencez gratuitement pour toujoursPrix de visualisation