- Spegnimento
- 4 settembre 2026 alle ore 21:22 UTC
- Autore
- Kamo
- Impegno
- a5b783a
L'utente del sistema è dio per costruzione, così ogni sessione coniata per esso trasporta GD e offre vetro break. Questo va bene solo perché l'identità non comporre — e lo ha fatto. EnterAsController ha controllato per esso su un ramo di due. Politica dell'utente rifiuta di mentare una seconda sessione di System User, ma viene consultata solo quando asSystemMember è impostato. Il ramo ordinario pone una domanda più debole — fa questo l'appartenenza appartiene all'utente del chiamante — che l'utente di sistema soddisfa in ogni inquilino, perché il backfill gli dà un appartenenza ACTIVE a tutti loro. Quindi l'ingresso concesso in una organizzazione era una chiave per tutti gli altri: Hop chiaramente da inquilino a inquilino, mai passare di nuovo la politica, portando GD in ogni nuova sessione. È anche sfuggito a sostegno-ticket scoping. Una borsa di studio per biglietti è registrata revoca solo quando il sistemaAccess.isTicketScoped(), che è falso sul ramo ordinario, così l'uppolo fatto da una sessione di ticket-scoped ha superato il biglietto che ha giustificato il primo e SupportSystemSessionRevoker non hanno mai imparato esisteva. L'organizzazione della piattaforma era fuori portata solo perché SystemUserBackfillService salta l'org di livello superiore, lasciando l'Utente di sistema nessun membro lì per entrare. Questo è un dato fatto, non una regola, ed è stata l'unica cosa tra un non-dio operatore in possesso di SYSTEM USER e una sessione di dio-eleggibile all'interno del org che gestisce la piattaforma. Una regola alla porta, prima del ramo, quindi copre entrambi: un Utente di sistema la sessione non può entrare da nessuna parte. Immettere un inquilino come Utente di Sistema; andare altrove, tornare alla propria sessione e essere autorizzato di nuovo. EnterAsSystemUserChainTest lo spilla — tre dei suoi cinque casi falliti contro vecchio codice, e i negativi affermano che non *** è stato coniato piuttosto che solo il Codice di stato. PlatformRightsSystemUserTest indica l'altra metà della difesa: PlatformRightsService ha già negato i diritti della piattaforma a una sessione di System User, che è ciò che lo tiene fuori /api/security/impersonate/org e il resto superficie della piattaforma, ma niente ha mantenuto quella regola in atto.