Let org proprietari configurare le foto del mittente senza una concessione di diritti

FixSecurityService
Spegnimento
3 agosto 2026 alle ore 02:51 UTC
Autore
Kamo
Impegno
4091496

Il punto finale delle impostazioni richiedeva MANAGE EMAIL AVATAR SETTINGS e nient'altro, quindi ha spedito dormiente: un diritto nuovo di zecca è tenuto da nessuno fino a quando un amministratore lo assegna a un ruolo, che ha lasciato ogni org incapace di configurare la funzione — compreso incapace di spegnere il livello di identità — fino a quando qualcuno ha notato. Destra 149 spedita lo stesso modo di riassegnare alla rinfusa e deve essere concesso dopo il fatto. Aggiunge il percorso proprietario implicito che org branding utilizza già per la stessa classe di decisione: un proprietario non deve mai essere concesso un diritto sul proprio org. The delegable diritto funziona ancora ed è ancora il modo di consegnare questo a qualcuno che è Non il proprietario. La bandiera è letta dalla squadra nidiataMember payload piuttosto che il livello superiore, perché questo è dove KSessionService realmente lo mette — il livello superiore evidente leggere compilazioni fine e silenziosamente valuta a "non un proprietario", che avrebbe ha lasciato il punto finale come dormiente. Sia il Boolean che la sua forma di stringa sono accettato dalla sessione di andata e ritorno attraverso Redis.

Tutte le modifiche

Come quello che vedi la spedizione?

Ognuno di questi aggiornamenti atterra automaticamente nello spazio di lavoro. Inizia gratis e guardalo crescere settimana dopo settimana.

Inizia gratis per sempreVisualizza il prezzo