- Navios
- 28 de setembro de 2026 às 20:32 UTC
- Autor
- Kamo
- Enviar
- 3c5468d
SP98-F-4. CardDAV escreveu tipo de recurso como texto vazio para a casa, cada livro e cada cartão, então Nenhum cliente encontrou uma lista de endereços. a casa <D:colection/>, uma carta vazia. O ctag do livro não é mais enviado como {DAV:}sync-token, e um sync-colection RELATO é recusado (403 DAV:suportado-relatório): os contactos são eliminados imediatamente, por isso nenhuma ficha poderia dizer a um cliente quais cartões foram. A CardDAV também não tinha qualquer autorização: qualquer sessão DAV (um portador de KamoJwt, e desde SP99 Tarefa 2 uma senha) poderia ler, escrever e apagar os cartões de qualquer livro pelo seu número, em qualquer organização, e sua casa listaram os livros da conta de cada organização. CardDavAccess agora aplica as regras da web: o livro é próprio do membro na organização da sessão, e Cada acto tem o seu direito (VIEW, CREATE, EDIT, DELETE CONTACTS, resolvido através da adesão como CalDAV resolve View CALENDAR); qualquer outra coisa é 403, como CalDAV responde.
