- Spegnimento
- 15 agosto 2026 alle ore 01:20 UTC
- Autore
- Kamo
- Impegno
- 39bd0f3
@RequirePlatformRight + PlatformRightInterceptor sostituire tre laminato a mano "è il chiamante un proprietario di top-level-org" cancelli che erano copie l'uno dell'altro, uno per controller di piattaforma, ogni cross-referencing gli altri nel proprio commento. Erano anche errati nello stesso modo: solo il proprietario, quindi un amministratore di piattaforma concesso il diritto di una console potrebbe aprire la sua scheda e essere rifiutato da ogni richiesta Fatto. La proprietà si qualifica ancora — si risolve a tutti i diritti della piattaforma. L'annotazione, non un percorso elenco, è ciò che segna una piattaforma endpoint-only; intercettatore è registrato per /** quindi non c'è una seconda lista da dimenticare. A dichiarata-ma-vuota annotazione rifiuta piuttosto che ammettere. system user access viene ritirato come lettura. EnterAsController, DomainController e la sonda di capacità /network ora chiedere per la piattaforma SYSTEM USER destra, così la capacità siede accanto al resto dei diritti della piattaforma invece di in solo quei tre endpoint lo sapevano. Il singleton di configurazione è modificato da due schede da due pubblici, quindi il e poi controlla ogni gruppo di campo contro il proprio — tenere MANAGE VOIP SMS non deve permettere di ritardare il modello di estrazione. I suoni della piattaforma si spostano a MANAGE PLATFORM SOUNDS; gli ambiti org e membri rimangono sul sistema dei diritti degli inquilini, che è la colonna vertebrale corretta per loro. PlatformRightCoverageTest non riesce a costruire su un diritto che non protegge nulla, un controller di piattaforma senza guardia, e qualsiasi risveglio del controllo proprietario in pensione. Il ratchet non autenticato-endpoint impara che un annotazione imposto prima il maniglione funziona è una guardia — la sua scansione corpo-solo non poteva vedere uno.