- Szycy
- 5 września 2026 20:00 UTC
- Autor
- Kamo
- Pochęt się
- a11156f
Dwa odczyty i dziewięć ciał odpowiedzi, obie połówki tego samego raportu. SessionRefreshController załadował członka jedno oświadczenie przed odczytaniem praw To zostało naprawione wczoraj, a ten ładunek nic nie niósł. Ten punkt końcowy jest badany Każdy zalogowany klient w krótkim czasie, więc jest to pierwsza rzecz, którą jest katalog Dotknij guza. Wypróbowany na wywołanie, a nie na odświeżeniu(), ponieważ metoda Następnie pisze odświeżone prawa do sesji i to nie jest praca, aby się powtórzyć. To czysta lektura za interakcją Katalog centrum, zajmuje adnotację bezpośrednio. Reszta to organy odpowiedzi. login() został naprawiony w 24ee442; ten sam wzór Stał w dziewięciu kolejnych miejscach na tym kontrolerze — validate-otk, odświeżanie-token, wyloguj, informacje o użytkowniku, csrf-token, validate-csrf, dostawcy, sesje/info i Sesja/rozszerzanie — każdy wyjątek z łapania i umieszczanie e.getMessage() w JSON. W ten sposób błąd bazy danych stał się zrzutem schematu na ekranie logowania i Jeden z nich jest dostępny bez sesji lub wygasłej. Teraz teraz odpowiadają z stałe zdanie i wyjątek rejestrować; trzy z nich w ogóle go nie rejestrowały, Tak więc szczegóły są teraz rejestrowane tam, gdzie wcześniej był pokazywany tylko użytkownikowi. Celowo nietknięte: dwie strony, które łapią NielegalneWyjątkowe Wyjątek i Odpowiedź 400. Wiadomości te są napisane dla osoby je czytającej, która jest Naprzeciw one powyżej.