- Dikirim
- 23 September 2026 pukul 11.14 UTC
- Penulis
- Kamo
- Commit
- d47b471
/ topik / obrolan / sesi / {guid} dan / topic / webrtc / session / {guid} tidak dijaga di semua: soket terotentikasi dapat SUBSCRIBE ke sesi lain hidup pesan obrolan atau WebRTC menawarkan / menjawab / ICE lalu lintas murni dengan mengetahui (atau guid nya - kembar hidup transkripsi-baca lubang MediaController.can ReadSesi ditutup untuk HTTP (f7b2bd5). Klien Mengirim ke baik juga terbuka, tidak ada klien yang sah pernah mengirimkan kepada mereka (setiap nyata satu-satunya subsatelling), sehingga SEND palsu bisa menyuntikkan pesan hidup palsu atau sinyal frame ke sesi pemalsu bahkan tidak bisa membaca. WebSocketConfig.preSend sekarang penjaga SUBSCRIBE untuk kedua prefix dengan SesionAccessguard # canRead - aturan yang sama yang digunakan MediaController 's read gate, bukan salinan keempat itu - dan * * * * * * * * * * * * * * * * * sekarang menolak mengirim ke kedua langsung, pencocokan setiap topik lain dalam allowlist tersebut. canRead membutuhkan titik masukan kedua: signature yang ada meminta sebuah HttpServetRequest untuk hak pemanggil (SUPPORT _ TIKET 's extra entry), and a StoMP frame has none - only what WebSocketauthority Interceptor dicap ke dalam sesi di CONNECT (keanggotaan / orgId / hak, baca dari sesi * * * yang sama sebuah permintaan HTTP akan diselesaikan). Baru canRead (sesi, penelepon, Daftar < String > hak-hak) overload mengambil bentuk itu secara langsung; baik overload sekarang delegasi ke satu implementasi pribadi, sehingga aturan aktual masih ditulis persis sekali. Seorang pengunjung obrolan publik bukan Anggota sama sekali - PublicChatWebSocketInterceptor perangko PubliccChat / sessionGuid sebagai gantinya, sudah diselesaikan dan diverifikasi terhadap sesi mereka tanda di jabat tangan. Peraturan langganan mereka adalah langsung guid pertandingan terhadap itu, tidak pernah SesionAcceguard # canRead (yang membutuhkan Anggota dan akan menolak pemanggil yang tidak memiliki) - dikonfirmasi terhadap kamo- internal, yang hanya pernah berlangganan ke dua topik ini dan tidak pernah Mengirim ke keduanya. Terselubung oleh * * * * * * * * * * * * * * * * * (anggota mengaku / menolak oleh penjaga, pengunjung publik mengaku untuk sesi mereka sendiri dan menolak berbeda satu, topik tidak berhubungan tersentuh), kasus baru dalam SessionAccessGuardTest dan StompDespinationAbsoluzTest untuk daftar kanan overload dan baru SEND penolakan. Mutasi - dicentang: menjatuhkan baru Cek SUBSCRIBE, melanggar hak daftar overload itu sendiri, dan (sebagai pemeriksaan regresi) pernyataan "tidak terjaga" yang sebelumnya ada ini menutup masing-masing ubah pernyataan khusus merah; semua dipulihkan dan kembali hijau.
