- शिप
- 4 सितंबर 2026 को 7:33 pm बजे UTC
- लेखक
- Kamo
- Commit
- 545090e
USER खाते में दो सतहों, जो अब तक अपने स्वयं के सर्वर नहीं थे - खाता क्षेत्र केवल सदस्य नियंत्रक, एक समापन बिंदु के माध्यम से पहुंच योग्य थे "अपने सत्र में ऑर्ग" का दायरा, जो हर डेटा के लिए गलत आकार है सदस्यता शेयर उपयोगकर्तालेख नियंत्रक - सदस्य का अपना व्यक्तिगत पता। USERS.EMAIL तीन पहचानकर्ता साइन-इन स्वीकार करता है और स्वीकार करता है पासवर्ड वसूली मेल एक रीसेट लिंक करने के लिए पता है। इसे एक PUT से लिखना होगा मतलब है कि कोई भी एक अटैन्डेड हस्ताक्षरित ब्राउज़र तक पहुंच सकता है फिर से पॉइंट रिकवरी एक मेलबॉक्स में वे मालिक हैं, दूर चलें और बाद में खाते को ले जाएं - बाद में वास्तविक मालिक अभी भी साइन इन करने में सक्षम है और इसलिए नोटिस करने के लिए कुछ भी नहीं है। तो नया पता पार्क है, एक कोड और एक लिंक यह करने के लिए जाना है, और केवल एक जवाब इसे चला जाता है। पासवर्ड फिर से तय किया गया है, हालांकि कॉलर पर हस्ताक्षर किया गया है: एक सत्र यह साबित करता है कि कुछ बिंदु पर इस ब्राउज़र पर हस्ताक्षर किए गए थे, पासवर्ड साबित होता है जो अभी है, और यह वास्तव में वह कार्य है जहां वे भिन्न होते हैं। केवल Security provider id नामक संगठन लिख सकता है, और इनकार करने के बजाय यूआई में है - यह वह संगठन का नाम है और इसके साइन-इन यूआरएल, क्योंकि एक 403 जो केवल कहते हैं कि कोई सदस्य को नहीं छोड़ता है कहीं नहीं जाना है, और यह नियम तब तक अदृश्य है जब तक यह काटता है। पढ़ना नहीं है इस तरह प्रतिबंधित: किसी अन्य कार्यक्षेत्र से अपना खुद का पता देखना क्या है इनकार करने योग्य बनाता है। लिंक जानबूझकर unauthenticated है। यह एक व्यक्तिगत मेलबॉक्स में जाता है, आमतौर पर एक फोन पर पढ़ा जाता है जिसे कभी भी वर्कस्पेस में हस्ताक्षर नहीं किया जाता है; एक की मांग सत्र केवल उन लोगों के लिए काम करेगा जिन्हें इसकी आवश्यकता नहीं थी। कब्जे है सबूत - दावा किए गए पते पर अकेले मेल, एक हैश, एकल उपयोग के रूप में संग्रहीत, एक दिन में समाप्ति और गलत अनुमानों में परिमित। पता पीछे छोड़ दिया गया है, हालांकि कोई भी उस के लिए कहा गया है। यह है एकमात्र संकेत जो उस व्यक्ति तक पहुंचता है जिसका सत्र चोरी हो गया था। उपयोगकर्ता एडमिनकंट्रोलर - मंच उपयोगकर्ता टैब, प्रबंधकों द्वारा संरक्षित। एक मंच पर पढ़ा जाता है जो हर किरायेदार में खातों को नामांकित करता है इसके बजाय एक संगठन के भीतर; शीर्ष स्तर की नौकरी पूर्व शर्त आती है सही के साथ, चूंकि प्लेटफ़ॉर्मRightsResolver एक सत्र में कुछ भी नहीं देता है एक किरायेदार। यह जानबूझकर एक पासवर्ड सेट नहीं कर सकता है (स्वयं या जाने वाले) जहां यह रहता है है; बहाल करने का उपयोग एक रीसेट पत्र के माध्यम से जाता है, जो नियंत्रण साबित होता है मेलबॉक्स इसे बायपास करने के बजाय), खाता नहीं हटा सकता (सात उपग्रह) टेबल और हर ओर्ग का मालिक है - प्रतिवर्ती उत्तर सिंथेटिक ध्वज है, जो अंत में यहाँ एक यूआई है, और यह हैगोड या isSystemUser को छू नहीं सकता। कवरेज परीक्षण / प्लेटफॉर्म-यूज़र सीखता है, इसलिए अगले नियंत्रक के तहत जोड़ा गया कि उपसर्ग को एक व्यक्ति को देखने के बजाय एक गार्ड रखना चाहिए।.