- Expédié
- 3 septembre 2026 à 20:52 UTC
- Auteur
- Kamo
- Commite
- 197b591
MANAGE-MEMBER-SECURITY a passé la porte du mot de passe, qui a fait "can Administrer les membres" et "peut reprendre le compte de tout membre" C'est vrai. Ce n'est pas la même chose. Un mot de passe est le seul justificatif qui est censé être inconnu de tout le monde sauf son propriétaire, et un administrateur la restauration de l'accès à un collègue lock-out a déjà un mot de passe RECOVERY pour ce qui signifie que la boîte aux lettres du membre prouve le contrôle de la boîte aux lettres du membre en passant le contournant. La porte est maintenant: le membre lui-même, ou un appelant éligible à Dieu (l'éligibilité seule, comme avant, pas une bascule active au mode de Dieu). Le le contrôle de l'org-porte derrière elle est inchangé, donc un dieu d'un autre locataire est toujours refusés. Les dénis sont enregistrés; un contrôle de sécurité qui refuse c'est silencieusement quelqu'un que personne ne peut enquêter. La droite régit encore tout ce qu'un administrateur fait à un le dossier de sécurité des membres. Il ne fixe tout simplement plus leur mot de passe. PasswordChangeAuthTest est nouveau - ce contrôleur n'avait aucune couverture, qui, pour une porte d'autorisation, est l'endroit où un test gagne son don. Onze cas, et chaque cas négatif affirme que le mot de passe n'a jamais été écrit plutôt que de ne vérifier que le code d'état. Confirmé non vide par la restauration de l'ancienne condition: exactement les deux tests de régression échouent et les neuf autres passent encore. Vérifié: essai mvn, 2 029 essais, 0 défaillance.