Riutilizzare gli utenti esistenti, specchio per la sicurezzaProvider, gate team-member sign-in

FeatureSecurityService
Spegnimento
6 luglio 2026 alle ore 21:55 UTC
Autore
Kamo
Impegno
584f8b8

Riutilizzo (senza account duplicati per la stessa persona): - MemberCreateController ora riutilizza un utente esistente tramite email personale case-INSENSITIVELY (era case-sensibile, mancante legacy e-mail miste-case). - SecurityController.register riutilizza un account esistente invece di creare sempre un nuovo utente: già membro dell'org -> 409 ALREADY MEMBER (si prega di firmare) account ACTIVE esistente -> collegare l'org, mantenere la password, restituire ACCOUNT LINKED; segnaposto non attivato (non verificato E mai registrato) -> rivendicarlo con password digitata. Un modulo pubblico non può mai sovrascrivere la password globale di un account attivo. securityProvider mirror: - Sia la creazione interna/team-member che il registro pubblico ora chiamano E poi ogni nuovo membro atterra. sotto la sicurezza dell'orgProvider org (come membro di base). Cancello di attivazione: - il login blocca un TeamMember il cui stato di appartenenza!= ACTIVE con "Il tuo account esiste ma non è attivo in questo momento." Membri regolari e membri del team attivo passano. Indurimento ad org risoluzione (X-Forwarded-Host siblings): - ottenereExternalProviders e PortalController.resolveOrg utilizzare il risolutore alias-fallback e rilasciare il getServerName() fail-open (fallito chiuso invece di perdere la piattaforma org).

Tutte le modifiche

Come quello che vedi la spedizione?

Ognuno di questi aggiornamenti atterra automaticamente nello spazio di lavoro. Inizia gratis e guardalo crescere settimana dopo settimana.

Inizia gratis per sempreVisualizza il prezzo