- Spegnimento
- 6 agosto 2026 alle ore 22:21 UTC
- Autore
- Kamo
- Impegno
- 26ff34c
legal.packages.> - > E' il momento giusto. core NATS, nessun flusso — la stessa forma SupportStompRelayController e PlatformStompRelayController già utilizzare. topicFor è un pacchetto-privato statico quindi il contratto tra DocsService e kamo-internal è testabile senza un broker, e rifiuta un coda multi-token in modo che la guardia vede solo id membri single-token. La guardia è l'altra metà, e chiude un vero divario: solo /topic/social/feed/{orgId} e /topic/leads/rt/{orgId} sono stati controllati, così ogni per argomento membro questo broker porta è stato sottoscrivibile da qualsiasi autenticato membro. Relaying a per-member compliance count su un argomento non protetto hanno lasciato che un dipendente guardi il backlog di un collega di nome. La decisione si muove in un puro StompSubscribeAuthz. consentire così può essere testato a tutti — l'intercettatore è anonimo all'interno di un @Configuration. Entrambi esistenti regole di org sono pinned per test prima della mossa, e la funzione rimane consentirelista di prefissi custoditi: altri undici argomenti non sono custoditi oggi e capovolgere il default sarebbe prendere chat, presenza e non letto insieme. Il confronto è String.valueOf su entrambi i lati. Questo servizio memorizza membroId come Long e EmailService come String; una guardia copiata attraverso senza che silenziosamente non corrisponde mai.