- Spegnimento
- 6 luglio 2026 alle ore 21:55 UTC
- Autore
- Kamo
- Impegno
- 584f8b8
Riutilizzo (senza account duplicati per la stessa persona): - MemberCreateController ora riutilizza un utente esistente tramite email personale case-INSENSITIVELY (era case-sensibile, mancante legacy e-mail miste-case). - SecurityController.register riutilizza un account esistente invece di creare sempre un nuovo utente: già membro dell'org -> 409 ALREADY MEMBER (si prega di firmare) account ACTIVE esistente -> collegare l'org, mantenere la password, restituire ACCOUNT LINKED; segnaposto non attivato (non verificato E mai registrato) -> rivendicarlo con password digitata. Un modulo pubblico non può mai sovrascrivere la password globale di un account attivo. securityProvider mirror: - Sia la creazione interna/team-member che il registro pubblico ora chiamano E poi ogni nuovo membro atterra. sotto la sicurezza dell'orgProvider org (come membro di base). Cancello di attivazione: - il login blocca un TeamMember il cui stato di appartenenza!= ACTIVE con "Il tuo account esiste ma non è attivo in questo momento." Membri regolari e membri del team attivo passano. Indurimento ad org risoluzione (X-Forwarded-Host siblings): - ottenereExternalProviders e PortalController.resolveOrg utilizzare il risolutore alias-fallback e rilasciare il getServerName() fail-open (fallito chiuso invece di perdere la piattaforma org).