すべての連絡先エンドポイントは、名前を付ける動詞を取ります

FixEmailService
出荷済み
2026年8月15日 3:43 UTC
プロフィール
Kamo
コンテンツ
75253b1

ContactRestController は、 orgOf, userOf, assertBookIsMine を慎重にチェックしました。 assertGroupIsMine と 404 ではなく 403 なので、他の人の ID が確認されていない 存在するため — 26 のエンドポイント全体で正しくチェックされていない。 VIEW CONTACTSは、 navRegistryがブラウザでアプリを非表示にするだけで強制されるので、 ページを却下し、API によって提供される役割; CREATE、EDIT および DELETE CONTACTSはどこにも門りません。 所有権と権利は、冗長ではなく、補完的である:所有権は、 連絡先、権利は、動詞が許可されているかどうかを決定します。 今は両方実行します。 assertRight は、同じ属性から、既に実行しているセッションの権利を読み込みます。 OrgIdExtractor と UserIdExtractor が読み込まれるので、その答えは何でも 組織のセキュリティモデルは、このメンバーのために解決しました。 閉じる失敗 行方不明のセッション、行方不明の権限配列、または誤ったタイプの権利値 - a 分類できないセッションは、波を通すものではありません。 神のバイパス, プラットフォーム内の他のすべての権利チェックにマッチします。 書籍、グループ、およびそれらのバルク操作は、彼らが保持する連絡先に従ってください:作成 book またはグループが CREATE CONTACTS で、それら間の連絡先の移動は EDIT CONTACTS です。 両方の削除パスと一括削除は DELETE CONTACTS です。 輸入は作成であり、 3つのエクスポートパスが読み込まれます。 ノーシード。 3つの動詞は、VIEW CONTACTSを正確に追跡します — 28の役割、47 メンバー — 親がいないので、何も失わない.

すべての変更

配送を見るのが好きですか?

これらのアップデートは、自動的にワークスペースに埋め込まれます。 週1回無料スタートし、週1回生育する.

永遠に無料で始める料金を見る