Rafforzare lo stato dei membri ACTIVE su ogni sessione e percorso off-board

FixSecurityService
Spegnimento
17 luglio 2026 alle ore 23:48 UTC
Autore
Kamo
Impegno
8c76351

L'ACTIVE-member login gate precedentemente vissuto solo nella password-login Controllore. Estenderlo ad ogni percorso di sessione-minting tramite il condiviso-lib Non e' vero. predicare, e rendere off-boarding un evento di esecuzione piuttosto che un campo di visualizzazione-solo scrivere: - Login gate ora utilizza il predicato condiviso e fallisce CLOSED sull'errore (era cadendo alla creazione di sessione su qualsiasi eccezione). - Lo scambio (mobile SSO) rifiuta i membri non ATTI all'adesione risoluzione — chiude le critiche durevoli "stay firmati dopo la risoluzione" bypass. - entrata-come e cancello di impersonazione di Dio sullo stesso predicato (era recordState-only), quindi un membro fuori bordo non può essere ri-entrato/impersonato in una sessione live. - KSessionService: mantenere un indice inverso userId->{***Id} e aggiungere deleteSessionsForMember() in modo che le sessioni live di un membro possano essere revocate. - Flipping a un membro del team di ACTIVE ora revoca le sessioni dal vivo immediatamente (MemberController), e /session/refresh ricontrolla l'ammissibilità e uccide qualsiasi sessione residua. - Fix force-logout: si legge *** tasti string come Redis hashes (sempre WRONGTYPE, nulla cancellato) — ora purifica attraverso l'indice inverso. - Chat/Interaction-Center roster (/by-department) esclude i membri non ACTIVE e ora emette real isActive + teamMembershipStatus per il filtraggio client. - L'elenco Lead-assignee esclude i membri non ACTIVE; accetta superfici NON ACTIVE.

Tutte le modifiche

Come quello che vedi la spedizione?

Ognuno di questi aggiornamenti atterra automaticamente nello spazio di lavoro. Inizia gratis e guardalo crescere settimana dopo settimana.

Inizia gratis per sempreVisualizza il prezzo