Gunakan kembali pengguna yang ada, cermin untuk mengamankan Provider, gerbang data-anggota-masuk

FeatureSecurityService
Shipped
6 Juli 2026 pukul 21.55 UTC
Author
Kamo
Commit
584f8b8

Pakai ulang (tidak ada akun duplikat untuk orang yang sama): - Anggota CreateController sekarang menggunakan kembali pengguna yang ada oleh email pribadi kasus - INTENSITIVIGHT (adalah - sensitif, hilang warisan campuran - email kasus). - SecurityController.register reuses sebuah akun yang sudah ada bukannya selalu membuat pengguna baru: sudah sebuah anggota dari org - > 409 SUDAH _ MEMBER ("tolong tanda di"); akun ACTIVE yang ada - > link org, simpan password mereka, kembalikan ACCOUNT _ LINDING; placeholder tidak diaktifkan (tidak pernah diverifikasi DAN tidak pernah login) - > klaim dengan mengetik kata sandi. Formulir publik tidak dapat menimpa sandi global akun yang aktif. Cermin secuityProvider: - Baik anggota internal / tim-anggota penciptaan dan register publik sekarang panggilan Jadi setiap keanggotaan baru juga mendarat di bawah securityProvider org (sebagai dasar Anggota). Gerbang aktivasi anggota tim: - Login memblokir Anggota Tim yang status keanggotaan! = AKTIVE dengan "Akun Anda ada tetapi tidak aktif saat ini. "Anggota reguler dan anggota tim aktif lulus. Resolusi organik mengeras (X- Forwarded- Host bersaudara): - getExternalProviders dan PortalController.resolveOrg menggunakan alias- fallback resolver dan drop getServerName () terbuka (gagal ditutup daripada membocorkan platform org).

All changes

Seperti apa yang Anda lihat pengiriman?

Semua pembaruan ini secara otomatis mendarat di ruang kerja Anda. Mulai bebas dan menontonnya tumbuh minggu demi minggu.

Mulai Bebas SelamanyaTampilkan Harga