- Spegnimento
- 23 settembre 2026 alle ore 08:47 UTC
- Autore
- Kamo
- Impegno
- e1c31cc
POST /members/create, /create-team-member e /bulk-create, e GET /members/lookup-user, ora richiedono MANAGE MEMBERS o una finestra di Dio aperta. Hanno controllato solo per una sessione, quindi qualsiasi membro potrebbe creare account nella loro organizzazione, e lookup-user ha detto a qualsiasi membro il nome, id e stato di verifica dietro qualsiasi indirizzo e-mail sulla piattaforma. Ogni proprietario di tutti i 25 live le organizzazioni detiene MANAGE MEMBERS, e kamo-internal's superatoRights.ts già lo nomina come il cancello per la creazione di un membro. PUT /member-security/{id} richiede ora MANAGE MEMBER SECURITY o una finestra dio aperta per ruoli, diritti diretti, timeout di sessione, e qualsiasi cambiamento di reparto o titolo di lavoro (entrambi sono livelli di la cascata dei diritti), sul proprio record e chiunque altro. Ha controllato solo il chiamante. e membro ha condiviso un'organizzazione, in modo che qualsiasi membro potrebbe PUT il proprio ruoloIds con l'amministratore ruolo in loro. Il titolo ufficiale e il manager rimangono modificabili sul proprio record, come il Scheda di posizione del profilo li offre. Il GET richiede lo stesso diritto a meno che il record non sia tuo. Anche i due guasti sul principale: - No, no. e #status. Entrambi accettano X-Internal-Auth solo e falliscono chiuso. La scansione legge un corpo metodo e non seguire le chiamate, quindi l'aiutante viene rinominato validateInternalAuth, un nome che riconosce. - **************************************************************************************************************************************************************************************************************************************************************************************************************************************************************************************************************************************************************************************************************************** AppliedJobStamp al percorso di accesso, e il test non ne ha mai fornito uno. Ora fornisce un mock.
