- Expédié
- 23 septembre 2026 à 12:34 UTC
- Auteur
- Kamo
- Commite
- d49e1e6
Comparaison des niveaux de sécurité et du propriétaire de l'éditeur drapeau, jamais les organisations des deux membres. Son seul appelant aujourd'hui (SecurityService's MemberSecurityCtroller PATCH /member-security/zid-/access) couvre déjà l'objectif à l'organisation de la session, mais cette méthode est un appel de service public accessible à partir de toute prise qui dépend de la bibliothèque, elle ne doit donc pas compter sur elle seule. Sans cela, un propriétaire d'un groupe A détenant un membre de l'identifiant d'org B pourrait fixer le niveau d'accès de cet org ou promouvoir/mettre à leurs propriétaires par id seul. Défense en profondeur pour l'atterrissage de la fixation du contrôleur à côté de celui-ci en service de sécurité. Aucune modification de la signature, de sorte qu'aucun autre appelant n'a besoin d'être mis à jour.
