Écran d'inscription MFA et contrôle de limite PHI en mode dieu

Featurekamo-internal
Expédié
4 août 2026 à 03:58 UTC
Auteur
Kamo
Commite
dc2cba8

Deux surfaces de réglages pour les backends qui n'en avaient pas. Inscription du MFA (paramètres - mon profil - Sécurité de l'information, soi-même seulement). Les critères d'évaluation/api/sécurité/mfa de SecurityService ont été complets et entièrement. Inaccessibilité, il existait donc un AMF et personne sur la plate-forme ne pouvait l'exonérer. Le l'onglet est auto-auto-unique parce que ces points d'extrémité résolvent l'utilisateur à partir du propre de l'appelant la session et ne prendre aucun paramètre utilisateur - un administrateur ouvrant le profil de quelqu'un d'autre seraient en train d'inscrire leur propre authentificateur sur cet écran. Le code QR utilise qrcode.react, déjà une dépendance; aucun paquet n'a été ajouté. Le secret est montré à côté d'elle, en raison d'une application d'authentification sur la même dispositif car le navigateur ne peut pas scanner l'écran qu'il recouvre. Deux chemins de défaillance obtiennent une manipulation de première classe plutôt qu'une erreur générique. A 409 signifie qu'un facteur confirmé existe déjà et dit qu'il existe, avec le remède (un administrateur reset) - en disant à l'utilisateur de réessayer de le renvoyer dans le une action qui ne peut réussir. Un code de confirmation incorrecte maintient l'attente inscription: le secret est affiché une fois, donc le rejeter signifierait supprimer l'entrée et la rescanisation de l'authentificateur, et l'inscription en attente du serveur serait toujours là, donc l'essai reviendrait 409 et les mettrait en place. Les codes de récupération sont indiqués une fois et ne peuvent pas être réédités. Le dialogue ne peut pas être rejetés par évasion, toile de fond ou par un bouton fermé; les codes ont été copiés ou téléchargés ET l'avertissement a été reconnu. Les deux sont les deux requis: une case à cocher seule est cliquée de manière réflexive, et un presse-papiers seul est écrasé par l'exemplaire suivant - et rien ne semble pas correct jusqu'au jour où l'utilisateur Perd leur téléphone. Limites de l'Institut PHI (réglages, sécurité et données de santé, ne s'applique qu'à la divinité). L'onglet est visibles par les opérateurs éligibles à la divinité et la commande à l'intérieur nécessite un mode dieu en fait, ce que SecurityService vérifie à nouveau; l'éligibilité seule n'est pas activation. Il ne bascule jamais sans la première liste des modules qui cessent de fonctionner - cette liste provient du serveur, dérivée de PhiModule par PhiTenantGuard, donc il ne peut pas dériver de ce qui est imposé. A 503 est représenté sous la forme d'un revêtement. "la modification n'a pas été appliquée parce qu'elle n'a pas pu être enregistrée", car il s'agit d'une Ce qui s'est passé. La logique de décision vit dans l'application/le dib/la sécurité afin que la plus forte puisse l'atteindre; les composants tenir le rendu uniquement. Vérifié: npx vitest run 329 tests, 32 fichiers, tous passants (43 d'entre eux neufs). npx tsc --noEmit ne signale que trois erreurs dans un fichier non suivi d'une autre session dans cet arbre, dans aucun des fichiers ici.

Tous les changements

Comme ce que tu vois expédier ?

Chacune de ces mises à jour atterrit automatiquement dans votre espace de travail. Commencez gratuitement et regardez-le grandir semaine après semaine.

Commencez gratuitement pour toujoursPrix de visualisation