- Spegnimento
- 5 ottobre 2026 alle ore 01:45 UTC
- Autore
- Kamo
- Impegno
- 1c9cde4
Entrambe le porte di impersonazione scrivono IMPERSONATION STARTED (HIGH) nel bersaglio org con logEventSync dopo ogni controllo del rifiuto e prima della sessione coniato; una riga che non può essere scritta risposte 503 AUDIT UNAVAILABLE e mints Niente. Enter-As scrive ENTER AS nella destinazione org prima della minzione: MEDIUM per la propria appartenenza (una scrittura fallita è un ATTENZIONE), ALTA come Utente di sistema (una scrittura fallita è 503, niente coniata). La riga nomina il biglietto la sovvenzione dell'utente del sistema poggia su, mai quella che il corpo ha rivendicato. Registrazione di un sessione il cui SUDO MEMBER ID differisce dal suo membroID scrive anche IMPERSONATION ENDED (MEDIUM). La porta cross-org ora legge l'orgID del chiamante per la riga e risponde 401 quando la sessione manca, come la porta dello stesso-org Già fatto. Novità: security/ImpersonationAudit (spec 5.6, D12-D14).
