- Szycy
- 6 lipca 2026 21:55 UTC
- Autor
- Kamo
- Pochęt się
- 584f8b8
Ponowne użycie (bez zduplikowanych kont dla tej samej osoby): - MemberCreateController ponownie wykorzystuje istniejącego użytkownika za pomocą osobistej poczty e-mail Sprawa-INSENSITIVELY (była wrażliwa na przypadek, brakujące starsze e-maile mixed-case). - SecurityController.register ponownie korzysta z istniejącego konta zamiast zawsze tworzyć nowy użytkownik: już członek org -> 409 ALREADY_MEMBER ("pros się zaloguj"); istniejące konto ACTIVE -> link org, zachować hasło, zwrócić konto_LINKED; Nieaktywowany symbol zastępczy (nigdy nie zweryfikowany ORAZ nigdy nie zalogował się) -> roszczą się do tego Wpisane hasło. Formularz publiczny nigdy nie może nadać globalnego hasła aktywnego konta. BezpieczeństwoPrzeszust dla zapewnienia: - Zarówno utworzenie członków / członków zespołu, jak i rejestr publiczny dzwonią teraz - tak więc każde nowe członkostwo również ląduje Pod adresem orwidenta org (jako podstawowy Członek). Brama aktywacyjna człon-członka zespołu: - login blokuje członka TeamMem członkowskiego, którego status członkostwa! ACTIVE z "Twoje konto Istnieje, ale nie jest aktywny w tym czasie”. Zwykli członkowie i aktywni członkowie zespołu przechodzą. Utwardnienie Org-resolution (X-Forwarded-Host rodzeństwo): - openanters i PortalController.resolveOrg użyj dezorientującego alias-fallback i upuść getServerName() fail-open (zawiesić zamkniętą zamiast przeciekać na platformę org).