Fai un terminale sessione utente di sistema, quindi l'ingresso non può catena

FixSecurityService
Spegnimento
4 settembre 2026 alle ore 21:22 UTC
Autore
Kamo
Impegno
a5b783a

L'utente del sistema è dio per costruzione, così ogni sessione coniata per esso trasporta GD e offre vetro break. Questo va bene solo perché l'identità non comporre — e lo ha fatto. EnterAsController ha controllato per esso su un ramo di due. Politica dell'utente rifiuta di mentare una seconda sessione di System User, ma viene consultata solo quando asSystemMember è impostato. Il ramo ordinario pone una domanda più debole — fa questo l'appartenenza appartiene all'utente del chiamante — che l'utente di sistema soddisfa in ogni inquilino, perché il backfill gli dà un appartenenza ACTIVE a tutti loro. Quindi l'ingresso concesso in una organizzazione era una chiave per tutti gli altri: Hop chiaramente da inquilino a inquilino, mai passare di nuovo la politica, portando GD in ogni nuova sessione. È anche sfuggito a sostegno-ticket scoping. Una borsa di studio per biglietti è registrata revoca solo quando il sistemaAccess.isTicketScoped(), che è falso sul ramo ordinario, così l'uppolo fatto da una sessione di ticket-scoped ha superato il biglietto che ha giustificato il primo e SupportSystemSessionRevoker non hanno mai imparato esisteva. L'organizzazione della piattaforma era fuori portata solo perché SystemUserBackfillService salta l'org di livello superiore, lasciando l'Utente di sistema nessun membro lì per entrare. Questo è un dato fatto, non una regola, ed è stata l'unica cosa tra un non-dio operatore in possesso di SYSTEM USER e una sessione di dio-eleggibile all'interno del org che gestisce la piattaforma. Una regola alla porta, prima del ramo, quindi copre entrambi: un Utente di sistema la sessione non può entrare da nessuna parte. Immettere un inquilino come Utente di Sistema; andare altrove, tornare alla propria sessione e essere autorizzato di nuovo. EnterAsSystemUserChainTest lo spilla — tre dei suoi cinque casi falliti contro vecchio codice, e i negativi affermano che non *** è stato coniato piuttosto che solo il Codice di stato. PlatformRightsSystemUserTest indica l'altra metà della difesa: PlatformRightsService ha già negato i diritti della piattaforma a una sessione di System User, che è ciò che lo tiene fuori /api/security/impersonate/org e il resto superficie della piattaforma, ma niente ha mantenuto quella regola in atto.

Tutte le modifiche

Come quello che vedi la spedizione?

Ognuno di questi aggiornamenti atterra automaticamente nello spazio di lavoro. Inizia gratis e guardalo crescere settimana dopo settimana.

Inizia gratis per sempreVisualizza il prezzo