- Shipped
- 6 settembre 2026 alle ore 18:40 UTC
- Author
- Kamo
- Commit
- 35e72c4
MANAGE USERS ha raggiunto l'identità di vetro. UserAdminController sorvegliato solo l'Utente di Sistema, in modo che un titolare non-di-dio potrebbe disabilitare un account dio e revocare le sessioni dal vivo, riscrivere i suoi identificativi firmati, flag it sintetica, o inviare una password reset per esso — ognuno di loro un modo per disarmare la gente che altrimenti lo avrebbe annullato. La console già disegnava la fila come intoccabile e detto così in un commento; niente dietro lo schermo concordato. GodAccountGuard applica la regola di peerage PlatformAdministratorController già tenuto sopra la piattaforma di un dio DIRITTI sul conto che quei diritti pendono. L'account era il più debole delle due porte: prendere la password di qualcuno è una superset di prendere i loro diritti. Protegge tutti e cinque i percorsi di scrittura, e braccio PLATFORM ADMIN di UserAccountEditPolicy, che è l'altro diritto dello stesso superficie — l'aggiornamento dell'identità del profilo del membro e sia l'indirizzo personale endpoints. Continua a leggere, così la console può spiegare il rifiuto. L'obiettivo non è chiuso e il chiamante non si apre, deliberatamente: una fila che non si può leggere è Dio, una fila che non esiste non è, e un chiamante che non può essere risolto non è. Sollevare sempre una restrizione è quello che decide in che modo ogni lato va. Impersonation ottiene lo stesso obiettivo rifiutato, senza pari affatto. The La porta cross-org ha sempre rifiutato un dio. la porta dello stesso-org dietro le impostazioni pagina mai fatto, che lo ha reso il più economico dei due modi in cui. Impersonare un dio porta il chiamante l'ultima piattaforma di nuovo, così ammette nessuna eccezione — nemmeno per un altro dio. Le risposte ora portano il callerIsGod, e il payload del membro porta accountIsGod per un lettore divini. Senza di loro la console deve bloccare ogni riga dio per tutti, compreso l'unico chiamante autorizzato alla modifica.