Cambiare un indirizzo personale dimostrandolo e amministrare i conti

FeatureSecurityService
Spegnimento
4 settembre 2026 alle ore 19:33 UTC
Autore
Kamo
Impegno
545090e

Due superfici sul conto USER, che fino ad ora non aveva server propri — i campi dell'account sono raggiungibili solo tramite MemberController, un endpoint per "l'org nella tua sessione", che è la forma sbagliata per i dati ogni quote di appartenenza. UserAccountController — l'indirizzo personale del membro. USERS.EMAIL è il secondo dei tre identificativi firmati accetta e il indirizzo password di recupero mails un link di reset a. Scriverlo da un PUT significa che chiunque raggiunge un browser firmato incustodito potrebbe ridefinire il recupero in una casella di posta che possiedono, a piedi, e prendere il conto più tardi — con il vero proprietario ancora in grado di firmare, e quindi con nulla da notare. Quindi... il nuovo indirizzo è parcheggiato, un codice e un link vanno ad esso, e solo una risposta lo muove. La password è ri-demanded anche se il chiamante è firmato in: un sessione dimostra che questo browser è stato firmato ad un certo punto, la password dimostra che è in esso ora, e questo è esattamente l'atto in cui quelli differiscono. Solo l'organizzazione chiamata da security provider id può scrivere, e il rifiuto è qui piuttosto che nell'UI — porta il nome di quell'organizzazione e il suo URL di accesso, perché un 403 che dice solo non lascia il membro con e questa regola è invisibile fino a che non morde. Le letture NON sono ristretto in questo modo: vedere il proprio indirizzo da un altro spazio di lavoro rende comprensibile il rifiuto. Il collegamento è deliberatamente non autorizzato. Va a una mailbox personale, di solito leggere su un telefono che non ha mai firmato nello spazio di lavoro; esigendo un sessione renderebbe il lavoro solo per le persone che non ne hanno avuto bisogno. Possessione la prova — posta all'indirizzo rivendicato da solo, memorizzato come hash, uso singolo, espiatorio in un giorno, e finito in ipotesi sbagliate. L'indirizzo lasciato dietro è detto, anche se nessuno ha chiesto questo. È l'unico segnale che raggiunge qualcuno la cui sessione è stata rubata. UserAdminController — la scheda degli utenti della piattaforma, sorvegliata da MANAGE USERS. Quello letto sulla piattaforma che enumera i conti in ogni inquilino invece che all'interno di un'organizzazione; la precondizione top-level-org arriva con la destra, poiché PlatformRightsResolver non restituisce nulla a una sessione in un inquilino. Non può impostare deliberatamente una password (auto-o-de rimane dove è; il ripristino dell'accesso passa attraverso una lettera di reset, che dimostra il controllo del mailbox piuttosto che bypassarlo), non può eliminare un account (seven satellite — la risposta reversibile è la bandiera sintetica, che finalmente ha un UI qui), e non può toccare èDio o è SystemUser. Il test di copertura impara /platform-users, quindi il prossimo controller aggiunto sotto che il prefisso deve portare una guardia piuttosto che ereditarne una, essendo trascurato.

Tutte le modifiche

Come quello che vedi la spedizione?

Ognuno di questi aggiornamenti atterra automaticamente nello spazio di lavoro. Inizia gratis e guardalo crescere settimana dopo settimana.

Inizia gratis per sempreVisualizza il prezzo