- Dikirim
- 15 Agustus 2026 pukul 05.22 UTC
- Penulis
- Kamo
- Commit
- 89ccc1b
MailboxController dipaksa tidak benar sama sekali. Kelola _ EMAIL _ ACCOUNTS hanya ada sebagai checkRight dalam browser dan VIEW _ EMAIL _ ACCOUNTS direferensikan mana-mana, jadi setiap kotak surat dalam sebuah organisasi dapat dibuat, ditangguhkan, dihapus atau dipindahkan oleh apapun pemanggil terotentikasi yang tahu URL. Mengubah apa pun yang kini diperlukan untuk mengatur _ EMAIL _ ACCOUNTS; membaca detail administrasi - yang ditugaskan ke kotak surat, apa dukungan penyedia - dibutuhkan RUMAH VIEW. getMailboxMembers, unpostbox and setPrimaryMailbox took no HttpServetRequest Sama sekali, jadi mereka tidak memiliki hak cek atau cek organisasi: setiap penelepon bisa menugaskan kembali setiap kotak surat oleh ID. Mereka meminta sekarang. Daftar titik akhir sengaja TIDAK digated. GET / API / Email / kotak surat adalah yang pertama sumber dalam / api / email / direktori, yang mendukung penerima autocomplete di belakang useRecipientSearch, dan bahwa rute kembali daftar kosong daripada sebuah kesalahan ketika Sumber menolak. VIEW _ EMAIL _ ACCOUNTS dipegang oleh 15 dari 42 peran dan AKSES _ MAIL oleh 28, sehingga dengan diam-diam akan membuat daftar itu kosong dari buku alamat setiap anggota yang dapat membaca surat tetapi tidak mengelola itu, dengan apa-apa untuk menjelaskannya. Kotak surat yang dapat dibuka oleh anggota telah ditentukan oleh AKSES _ ALL _ * _ MAILBOXES melalui Layanan Mailbox. Satu titik akhir melayani kedua layar admin dan buku alamat adalah cacat nyata. Memisahkan itu akan membiarkan tampilan admin mengambil hak itu harus - perubahan API bukan satu otorisasi, jadi tidak dibuat di sini. Javadoc kelas mencatat ini jadi orang berikutnya tidak "memperbaiki" gerbang yang hilang dan istirahat otomatis lengkap.