다른 캘린더 통합에 도달하는 한 회원을 중지하고, 자격 증명을 손으로 엔드 포인트를 중지

FixEmailService
Shipped
2026년 9월 5일 오전 7:25 UTC
Author
Kamo
Commit
5355b88

/settings/integrations/member endpoints에 2개의 결점, 살아있는 둘 다 로그인 회원에 의해서만 가능합니다. id는 유일한 접근 제한이었습니다. /member/{id} 엔드포인트는 경로에서 id를 통합하고 다른 것을 물었다, 그래서 회원은 할 수 다른 회원의 행을 업데이트 -- 그에 대한 자격 증명을 overwriting -- 삭제, 그것을 테스트, 또는 그것에 대한 동기화 트리거를 게시. UUID는 아니다 인증 확인: 로그인, 지원 스레드 및 브라우저 역사, 및 지정된 행은 mailbox credential을 보유합니다. isMembersOwn 이제 게이트 모두 4, 답변 404 오히려 403 그래서 누군가의 행을 해결 그것이 존재를 확인하지 않고 실제 하나이기 때문에 시도를 로깅 부서지는 클라이언트 또는 누군가 걷는 ids. ORG-level 행은 아무도가 소유하고 있습니다. 절대 회원의 소유가 아니고, 이는 전체를 보유하는 행이기 때문입니다. 조직의 OAuth 보조금. 그리고 회원 응답은 여전히 법인을 반환. cbc238a 했다 credentialsJson 두개의 ORG 엔드포인트에서 4명의 회원을 돌려주고, 같은 응답체, 브라우저 캐시 및 프록시 로그에서 동일한 암호화 된 blob -- 단지 경로에 나는 보이지 않았다. 모든 네가 지금 같은 모습을 통해 이동, WHETHER 만보고하는 자격은 파일에 있습니다. 이 호출하는 화면은 현재 할당 할 수 없습니다 (추가 수입 없음) PersonalProviderSection, 그리고 그것은 맵핑되지 않는 GET /member / {id}에 대해 물었다. 그래서 결함이 운동되지 않았습니다. 그것은 하나 하나를 떠나는 이유가 아닙니다 : endpoints는 mapped, session-authenticated 및 서빙입니다.

All changes

배송을 보는 것과 같이?

작업 공간의 모든 업데이트 땅은 자동으로. 일주일 후 무료로 시청하십시오.

무료 영원히 시작가격 비교