- Spegnimento
- 14 agosto 2026 alle ore 21:59 UTC
- Autore
- kamo
- Impegno
- 25e53c1
CREATE ORG CALENDAR EVENTI è applicato: OrgCalendarForbiddenException quando un membro senza scrive al org calendario. Il controllo risolve il diritto attraverso findByMemberAndRight, che era non nel modello helper, e \bforbidden\b non corrisponde al capitalizzato nome di eccezione. I quattro diritti SHARE DOCS * sono applicati in ShareDocumentDialog attraverso checkRole, non checkRight — un sesto nome helper mancato. Tutti e cinque stavano rendendo 'non ancora imposto' contro le autorizzazioni di lavoro. Registra un vero e proprio risultato durante la correzione del falso: i controlli SHARE DOCS * sono CLIENT-SIDE SOLO. /api/imaging/shares/by-alias e la ricerca membro endpoints non ricontrollarli, quindi la regola è bypassabile chiamando l'API direttamente. Questo è un vero divario e una soluzione separata — non è la stessa cosa un diritto che non porta nulla, e gonfiare i due è quello che ha inviato il precedente triage dopo il lavoro sbagliato.