- शिप
- 7 सितंबर 2026 को 6:56 am बजे UTC
- लेखक
- Kamo
- Commit
- 69ea825
************* नए आंतरिक समापन बिंदु, जो है पकड़ा इसके लिए क्या है: anyRequest().permitAll() के साथ, एक हैंडलर जो कोई कॉलर को हल नहीं करता है एपीआईसर्विस के रिले के माध्यम से पहुंच योग्य है, और यह कोई भी हल नहीं है। यह वास्तव में पूर्व सत्र है। मीडिया सर्विस इसे ग्रोथ हब अनुमोदन से कॉल करती है, जहां अभिनय सत्र समीक्षा ADMIN और सदस्य के अंतर्गत आता है श्रेय किसी और को पूरी तरह से है - यहाँ कोई कॉलर नहीं है। The गार्ड लगातार समय की तुलना में X-Internal-Auth है और जब बंद विफल रहता है तब बंद हो जाता है गुप्त unset है; स्कैन इसका पालन नहीं कर सकता क्योंकि हेडर एक के रूप में आता है शरीर में कॉल के बजाय विधि पैरामीटर, यही कारण है कि दो प्रविष्टियों इसके ऊपर सूचीबद्ध हैं। यदि उस रहस्य कभी लीक अंत बिंदु के आकार बल्कि है तो क्या नुकसान को सीमित करता है इसके गार्ड की तुलना में: शरीर {orgId, MemberId} और कोई गिनती नहीं है, और हैंडलर वह जवाब देता है कि सदस्य ने खुद प्रस्तुतियों को मंजूरी दे दी है। सबसे खराब कॉलर कर सकता है उस काम के लिए एक सदस्य को क्रेडिट करें जिसे सदस्य ने वास्तव में मंजूरी दे दी है।.