- Spegnimento
- 6 agosto 2026 alle ore 21:15 UTC
- Autore
- Kamo
- Impegno
- 7d1170e
èPerPartyRestrictedAssoc copre solo ACCOUNT MEMBER VAULT e LOAN, così assoc 1 — SERVICE APPLICATION, che /settings/member/{id}?tab=docs renders — non ha per-soggetto di controllo a tutti: qualsiasi membro con VIEW DOCUMENTS presso SEC >= 2 potrebbe leggere un documenti di lavoro eseguiti del collega da id, o elencarli da assocObjectId. Due lettori ora, e solo due: il soggetto, e un titolare di un diritto HR. A collega autorizzato a CONFIDENTIAL è ancora rifiutato — lo sdoganamento non è proprietà, e confonderli è il bug. La guardia è NARROW di proposito. Copre gli artefatti questo file caratteristica, identificato da eseguitoImgId. Una regola per-soggetto su assoc 1 romperebbe scheda File di piombo, che rende DocManager ad assoc 1 con un ID LEAD nello stesso unico rowid() spazio come membro id e indistinguibile da uno; ogni il venditore avrebbe perso i file di ogni piombo. La soluzione generale è un assoc HR dedicato tipo con il proprio cancello, che è un cambio di enumero bibliotecario condiviso — segnalato, non costruito qui. Filato ad ogni porta: download, streaming, metadati (descrizione IS il pacchetto titolo), convertito-pdf, thumbnail, elenco (silenziosamente omesso, corrispondente al skip di livello di accesso, perché 403ing una pagina romperebbe la vista di HR della scheda di un membro) e carico di massa (escluso, corrispondente all'esclusione per parte). La ricerca è un DocsService-LOCAL repository sopra l'entità condivisa quindi nessun artefatto condiviso è ricostruito, ed è recintato dietro un controllo gratuito dell'assoc così ogni altra collezione paga Niente per questo.