- Shipped
- 6 Juli 2026 pukul 21.55 UTC
- Author
- Kamo
- Commit
- 584f8b8
Pakai ulang (tidak ada akun duplikat untuk orang yang sama): - Anggota CreateController sekarang menggunakan kembali pengguna yang ada oleh email pribadi kasus - INTENSITIVIGHT (adalah - sensitif, hilang warisan campuran - email kasus). - SecurityController.register reuses sebuah akun yang sudah ada bukannya selalu membuat pengguna baru: sudah sebuah anggota dari org - > 409 SUDAH _ MEMBER ("tolong tanda di"); akun ACTIVE yang ada - > link org, simpan password mereka, kembalikan ACCOUNT _ LINDING; placeholder tidak diaktifkan (tidak pernah diverifikasi DAN tidak pernah login) - > klaim dengan mengetik kata sandi. Formulir publik tidak dapat menimpa sandi global akun yang aktif. Cermin secuityProvider: - Baik anggota internal / tim-anggota penciptaan dan register publik sekarang panggilan Jadi setiap keanggotaan baru juga mendarat di bawah securityProvider org (sebagai dasar Anggota). Gerbang aktivasi anggota tim: - Login memblokir Anggota Tim yang status keanggotaan! = AKTIVE dengan "Akun Anda ada tetapi tidak aktif saat ini. "Anggota reguler dan anggota tim aktif lulus. Resolusi organik mengeras (X- Forwarded- Host bersaudara): - getExternalProviders dan PortalController.resolveOrg menggunakan alias- fallback resolver dan drop getServerName () terbuka (gagal ditutup daripada membocorkan platform org).