- Expédié
- 15 août 2026 à 02:58 UTC
- Auteur
- Kamo
- Commite
- 09ea51a
ImagingController a vérifié ImageAccessLevelType et rien d'autre, et DocumentContrôleur a seulement vérifié qu'il existait une session. Le niveau d'accès est un réel contrôle mais orthogonal: il décide des documents que l'appelant peut toucher, pendant que CREATE / EDIT / DELETE-DOCUMENTS et MANAGE-TORYAGE décide si l'appelant peuvent effectuer le verbe. Tous les quatre ne fermaient rien jusqu'à maintenant, et VISUES-DOCUMENTS n'a été appliqué que par navRegistry cachant l'application dans le navigateur. 27 portes ici plus 2 dans DocumentContrôleur, tout à travers hasRightApplied, qui lit la fin de la chute d'eau - le modèle de sécurité attaché à celui de l'organisation le type de branche, puis les rôles, le département, le titre du poste, les annulations de membres, les règles FORCE et fermeture. La porte demande ce que l'organisation a configuré et ré-dérive rien de tout cela. Éliminer: hasRightApplied lancer quand la rangée des membres a disparu, et un Un appelant insoutenable est refusé. /api/docs/open/-imgId- prend EDIT-DOCUMENTS plutôt que VEW-DOCUMENTS. Il peut le faire soutenir une session Docs, et cette session écrit à travers WopiController.putFile, qui authentifie le jeton émis ici plutôt que le membre - son appelant est Docs, pas un navigateur. C'est là que l'accès à l'édition est vraiment accordé; le faire "peut voir" permettrait à quiconque peut voir un document le réécrire. Lecture sans l'édition est le téléchargement et les points d'extrémité de flux. les ondes de remblai prennent MANAGE-STORAGE. Il ne fallait qu'une session, ayant été anonyme jusqu'à ce que quelqu'un remarque APIService relais /api/docs/z sans passerelle auth, et il lit les octets de documents de chaque locataire. Les actions/sous-API sont laissées seules: elles sont déjà régies par le système d'exécution. Les droits de SHARE-DOCS et une deuxième porte risquent de le restreindre excessive. Pas d'ensemencement, délibérément. Les DÉLÉTÉ ET LE GESTION DES SERVICES sont accordés à Rôle d'administrateur uniquement dans les 14 organisations, tandis que VIEW/CREATE/EDIT est porté à 28 42 rôles; 14 membres peuvent supprimer aujourd'hui parce que rien ne vérifie et s'arrêtera. C'est la configuration prenant effet pour la première fois. Ensemence pour préserver la situation actuelle le comportement écraserait la décision partout, ce qui est le contraire de la point. Un droit qui est accordé de manière différentielle comporte une intention; un seul homme n'est tenu à Tout n'est pas le cas. Deux appareils d'essai accordent désormais les nouveaux droits. ImagingIssuedDocumentGuardSous-Test simulades MemberRightsAppliedService et la fausse false par défaut de Mockito a transformé les 15 cas en 403s; ImagingDownloadAuditTest a passé un nul qui a failli fermer avant d'atteindre le auditeur. L'alimentation du Docstor LegalIssuedDocumentAccess continue de nier - ceux les tests concernent un appelant ne disposant pas de droit RH, et la fusion des deux aurait Détruisirent tranquillement ce qu'ils vérifièrent.