Ponowne wykorzystanie istniejących użytkowników, lustro do zabezpieczeniaProvider, zalogin.

FeatureSecurityService
Szycy
6 lipca 2026 21:55 UTC
Autor
Kamo
Pochęt się
584f8b8

Ponowne użycie (bez zduplikowanych kont dla tej samej osoby): - MemberCreateController ponownie wykorzystuje istniejącego użytkownika za pomocą osobistej poczty e-mail Sprawa-INSENSITIVELY (była wrażliwa na przypadek, brakujące starsze e-maile mixed-case). - SecurityController.register ponownie korzysta z istniejącego konta zamiast zawsze tworzyć nowy użytkownik: już członek org -> 409 ALREADY_MEMBER ("pros się zaloguj"); istniejące konto ACTIVE -> link org, zachować hasło, zwrócić konto_LINKED; Nieaktywowany symbol zastępczy (nigdy nie zweryfikowany ORAZ nigdy nie zalogował się) -> roszczą się do tego Wpisane hasło. Formularz publiczny nigdy nie może nadać globalnego hasła aktywnego konta. BezpieczeństwoPrzeszust dla zapewnienia: - Zarówno utworzenie członków / członków zespołu, jak i rejestr publiczny dzwonią teraz - tak więc każde nowe członkostwo również ląduje Pod adresem orwidenta org (jako podstawowy Członek). Brama aktywacyjna człon-członka zespołu: - login blokuje członka TeamMem członkowskiego, którego status członkostwa! ACTIVE z "Twoje konto Istnieje, ale nie jest aktywny w tym czasie”. Zwykli członkowie i aktywni członkowie zespołu przechodzą. Utwardnienie Org-resolution (X-Forwarded-Host rodzeństwo): - openanters i PortalController.resolveOrg użyj dezorientującego alias-fallback i upuść getServerName() fail-open (zawiesić zamkniętą zamiast przeciekać na platformę org).

Wszystkie zmiany

Jak to, co widzisz żeglugę?

Każda z tych aktualizacji automatycznie ląduje w miejscu pracy. Zacznij za darmo i obserwuj, jak rośnie tydzień po tygodniu.

Start Free ForeverZobacz ceny