- Spegnimento
- 7 luglio 2026 alle ore 05:31 UTC
- Autore
- Kamo
- Impegno
- 5f20d29
I diritti effettivi sono stati calcolati piegando ogni fonte (roli, reparto, lavoro titolo, membro) in una mappa in cui NUKE ha sempre vinto. Ciò significava che un membro deteneva sia un ruolo "Amministratore (Full Access)" sia un ruolo base "Membri del team" che NUKE alcuni diritti hanno perso completamente questi diritti — il rifiuto non potrebbe mai essere sovraccaricato — ecco perché gli amministratori a pieno accesso hanno visto solo un sottoinsieme delle loro impostazioni. I diritti ora si risolvono in strati, meno specifici, ciascuno sovrascrivendo precedente per qualsiasi diritto imposta esplicitamente (GRANTED o NUKE simmetrica): Modello di sicurezza (linea di base non-forza) -> Ruoli di sicurezza Dipartimento -> Titolo del lavoro Profilo utente -> Modello di sicurezza FORCE (assoluto) Un Dipartimento NUKE è inondabile da un Titolo di Lavoro GRANT; il Profilo membro batte ogni strato precedente; solo un modello di sicurezza FORCE NUKE/FORCE GRANTED tiene tutto giù. All'interno di un singolo strato (ad esempio diversi ruoli) i coetanei non hanno ordini, quindi un esplicito GRANTED vince su un NUKE esplicito — un rifiuto che deve sopravvivere è posto uno strato su o come modello FORCE NUKE. Rimuove il vecchio combinatore NUKE-always-wins.