इसे साबित करके एक व्यक्तिगत पता बदलें, और खातों को प्रबंधित करें

FeatureSecurityService
शिप
4 सितंबर 2026 को 7:33 pm बजे UTC
लेखक
Kamo
Commit
545090e

USER खाते में दो सतहों, जो अब तक अपने स्वयं के सर्वर नहीं थे - खाता क्षेत्र केवल सदस्य नियंत्रक, एक समापन बिंदु के माध्यम से पहुंच योग्य थे "अपने सत्र में ऑर्ग" का दायरा, जो हर डेटा के लिए गलत आकार है सदस्यता शेयर उपयोगकर्तालेख नियंत्रक - सदस्य का अपना व्यक्तिगत पता। USERS.EMAIL तीन पहचानकर्ता साइन-इन स्वीकार करता है और स्वीकार करता है पासवर्ड वसूली मेल एक रीसेट लिंक करने के लिए पता है। इसे एक PUT से लिखना होगा मतलब है कि कोई भी एक अटैन्डेड हस्ताक्षरित ब्राउज़र तक पहुंच सकता है फिर से पॉइंट रिकवरी एक मेलबॉक्स में वे मालिक हैं, दूर चलें और बाद में खाते को ले जाएं - बाद में वास्तविक मालिक अभी भी साइन इन करने में सक्षम है और इसलिए नोटिस करने के लिए कुछ भी नहीं है। तो नया पता पार्क है, एक कोड और एक लिंक यह करने के लिए जाना है, और केवल एक जवाब इसे चला जाता है। पासवर्ड फिर से तय किया गया है, हालांकि कॉलर पर हस्ताक्षर किया गया है: एक सत्र यह साबित करता है कि कुछ बिंदु पर इस ब्राउज़र पर हस्ताक्षर किए गए थे, पासवर्ड साबित होता है जो अभी है, और यह वास्तव में वह कार्य है जहां वे भिन्न होते हैं। केवल Security provider id नामक संगठन लिख सकता है, और इनकार करने के बजाय यूआई में है - यह वह संगठन का नाम है और इसके साइन-इन यूआरएल, क्योंकि एक 403 जो केवल कहते हैं कि कोई सदस्य को नहीं छोड़ता है कहीं नहीं जाना है, और यह नियम तब तक अदृश्य है जब तक यह काटता है। पढ़ना नहीं है इस तरह प्रतिबंधित: किसी अन्य कार्यक्षेत्र से अपना खुद का पता देखना क्या है इनकार करने योग्य बनाता है। लिंक जानबूझकर unauthenticated है। यह एक व्यक्तिगत मेलबॉक्स में जाता है, आमतौर पर एक फोन पर पढ़ा जाता है जिसे कभी भी वर्कस्पेस में हस्ताक्षर नहीं किया जाता है; एक की मांग सत्र केवल उन लोगों के लिए काम करेगा जिन्हें इसकी आवश्यकता नहीं थी। कब्जे है सबूत - दावा किए गए पते पर अकेले मेल, एक हैश, एकल उपयोग के रूप में संग्रहीत, एक दिन में समाप्ति और गलत अनुमानों में परिमित। पता पीछे छोड़ दिया गया है, हालांकि कोई भी उस के लिए कहा गया है। यह है एकमात्र संकेत जो उस व्यक्ति तक पहुंचता है जिसका सत्र चोरी हो गया था। उपयोगकर्ता एडमिनकंट्रोलर - मंच उपयोगकर्ता टैब, प्रबंधकों द्वारा संरक्षित। एक मंच पर पढ़ा जाता है जो हर किरायेदार में खातों को नामांकित करता है इसके बजाय एक संगठन के भीतर; शीर्ष स्तर की नौकरी पूर्व शर्त आती है सही के साथ, चूंकि प्लेटफ़ॉर्मRightsResolver एक सत्र में कुछ भी नहीं देता है एक किरायेदार। यह जानबूझकर एक पासवर्ड सेट नहीं कर सकता है (स्वयं या जाने वाले) जहां यह रहता है है; बहाल करने का उपयोग एक रीसेट पत्र के माध्यम से जाता है, जो नियंत्रण साबित होता है मेलबॉक्स इसे बायपास करने के बजाय), खाता नहीं हटा सकता (सात उपग्रह) टेबल और हर ओर्ग का मालिक है - प्रतिवर्ती उत्तर सिंथेटिक ध्वज है, जो अंत में यहाँ एक यूआई है, और यह हैगोड या isSystemUser को छू नहीं सकता। कवरेज परीक्षण / प्लेटफॉर्म-यूज़र सीखता है, इसलिए अगले नियंत्रक के तहत जोड़ा गया कि उपसर्ग को एक व्यक्ति को देखने के बजाय एक गार्ड रखना चाहिए।.

सभी बदलाव

जैसा कि आप शिपिंग देखते हैं?

इन अद्यतनों में से प्रत्येक स्वचालित रूप से अपने कार्यक्षेत्र में उतरता है। प्रारंभ करें और सप्ताह के बाद इसे सप्ताह के अंत में देखें।.

Foreverमूल्य निर्धारण देखें