- Spegnimento
- 28 settembre 2026 alle ore 20:32 UTC
- Autore
- Kamo
- Impegno
- 3c5468d
SP98-F-4. CardDAV ha scritto il tipo di risorsa come testo vuoto per la casa, ogni libro e ogni carta, quindi Nessun cliente ha mai trovato una rubrica, un libro e' ora... la casa <D:collezione/>, una carta vuota. Il ctag del libro non viene più inviato come {DAV:}sync-token, e a Singola-collezione RELAZIONE viene rifiutata (403 DAV:supported-report): i contatti vengono eliminati in modo definitivo, quindi nessun token potrebbe dire a un cliente quali carte sono andate. CardDAV non ha avuto alcuna autorizzazione: qualsiasi sessione DAV (un portatore KamoJwt, e da SP99 Task 2 una password) potrebbe leggere, scrivere ed eliminare le carte di qualsiasi libro per il suo numero, in qualsiasi l'organizzazione e la sua casa hanno elencato i libri del conto da ogni organizzazione. CardDavAccesso ora applica le regole del web: il libro è il membro dell'organizzazione della sessione, e ogni atto prende il suo diritto (VIEW, CREATE, EDIT, DELETE CONTACTS, risolto attraverso l'adesione come CalDAV risolve VIEW CALENDAR); qualsiasi altra cosa è 403, come risponde CalDAV.
