- Dikirim
- 4 September 2026 pukul 21.22 UTC
- Penulis
- Kamo
- Commit
- a5b783a
Pengguna Sistem adalah dewa dengan konstruksi, jadi setiap sesi yang diberikan untuk membawanya GD dan menawarkan kaca pecah. Itu baik-baik saja hanya karena identitas tidak menggubah - dan itu terjadi. EntertaAsController memeriksanya pada satu cabang dari dua cabang. Kebijakan SystemUserEntryName menolak mint sesi Sistem Pengguna kedua, tetapi hanya berkonsultasi ketika AsSystemMAnggota ditetapkan. Cabang biasa menanyakan pertanyaan yang lebih lemah - apakah ini keanggotaan milik pengguna pemanggil - dimana pengguna Sistem memenuhi setiap penyewa, karena backfill memberikan keanggotaan AKTIVE dalam semua mereka. Jadi salah satu entri diberikan ke satu organisasi adalah kunci untuk semua yang lain: hop jelas dari penyewa ke penyewa, tidak pernah melewati kebijakan lagi, membawa GD Dalam setiap sesi baru. Hal ini juga melarikan diri support-tiket scoping. Sebuah tiket-scoped hibah terdaftar untuk pembatalan hanya ketika systemAccess.isTicketScoped (), yang salah pada Cabang biasa, sehingga hops dibuat dari ticket-scoped sesi outlive tiket yang membenarkan pertama dan Pendukung SystemSessionRevoker tidak pernah belajar mereka Ada. Organisasi platform berada di luar jangkauan hanya karena SystemUserBackfilllService melewati tingkat atas org, meninggalkan Pengguna Sistem tidak ada keanggotaan di sana untuk masuk. Itu adalah fakta data, bukan aturan, dan itu adalah satu-satunya hal antara non- dewa operator memegang SISTEM _ USER dan sesi yang memenuhi syarat di dalam org yang Menjalankan platform. Satu aturan di pintu, sebelum cabang, sehingga mencakup keduanya: Sistem Pengguna sesi tidak boleh masuk ke mana saja. Masukkan penyewa sebagai Pengguna Sistem; untuk pergi Di tempat lain, kembali ke sesi Anda sendiri dan berwenang lagi. EntertaSystemUserTest pin itu - tiga dari lima kasus yang gagal melawan kode lama, dan negatif menegaskan tidak ada * * * itu minted daripada hanya status kode. PlatformRightsSystemUserTest pin bagian lain dari pertahanan: Layanan RightsPlatform telah ditolak hak platform untuk sesi Pengguna Sistem, Yaitu apa yang membuatnya off / api / keamanan / meniru / org dan sisanya permukaan platform, tapi tidak ada memegang aturan yang di tempat.