- Szycy
- 15 sierpnia 2026 03:43 UTC
- Autor
- Kamo
- Pochęt się
- 75253b1
ContactRestController dokładnie sprawdził własność — orgOf, userOf, assertBookIsMine, GaroupIsMine, a raczej 404 niż 403, więc czyjś id nigdy nie jest potwierdzony. Aby istnieć – i sprawdzać nie w porządku w ogóle w 26 punktach końcowych. VIEW_CONTACTS było Wymuszony tylko przez navGieństwo ukrywające aplikację w przeglądarce, więc członkowie, których Role wstrzymują ją odmówiono i zostały odrzucone przez API; CREATE, EDIT i DELETE_CONTACTS nie ma nigdzie. Własność i prawa są komplementarne, a nie zbędne: własność decyduje, kto Kontakt, prawa decydują, czy czasownik jest w ogóle dozwolony. Obaj biegają teraz. assertRight odczytuje prawa, które dana sesja już posiada, z tego samego atrybutu OrgIdExtractor i UserIdExtractor czytają, więc odpowiedź brzmi: Model bezpieczeństwa organizacji rozwiązał dla tego członka. Zawiera jego zamknięcie na Brak sesji, brakująca tablica praw lub wartość praw niewłaściwych typów — a Sesja, której nie można sklasyfikować, nie jest jedną z nich, która machać. Boże omija, Dopasowanie wszystkich innych praw sprawdzanych na platformie. Książki, grupy i ich masowe operacje podążają za kontaktem, który utrzymują: tworząc Książka lub grupa to CREATE_CONTACTS, przenoszenie kontaktów między nimi to EDIT_CONTACTS, I obie ścieżki usuwania oraz usuwanie masowe są DELETE_CONTACTS. Import jest dziełem i Trzy ścieżki eksportowe są czytane. Nie ma rozsianego. Wszystkie trzy czasowniki VIEW_CONTACTS dokładnie — 28 ról, 47 członków — Żaden z członków nie trzyma rodzica bez nich, więc nikt niczego nie traci.