- Navios
- 23 de setembro de 2026 às 07:50 UTC
- Autor
- Kamo
- Enviar
- 90af780
criar/excluir um apelido de email, **************** nos domínios de envio da org, e **************** em uma caixa de correio pessoal (auto-anfitrião) tudo necessário apenas um sessão — org scoping já existia, mas nada acima ele nunca perguntou se o permitido administrar contas de e-mail em tudo. Qualquer membro autenticado poderia cunhar um novo apelido endereço para um colega, adicionar um domínio que o relé de e- mail enviaria como (ou remover o realmente verificado), ou reatribuir/deletar a caixa de entrada pessoal conectada de um colega. Todos estes agora exigem MANAGEM EMAIL ACCOUNTS — o mesmo equivalente de MailboxController direito ações de administrador personal-mailbox já impõem (2026-08-14) — espelhando esse controlador negoA menos que/tem Ajudadores certos em cada um dos três controladores. Endpoints somente para leitura (listDomains, getVerificationRecords, as rotas IMAP/OAuth e IMAP-mailbox) estão inalterados: a sua verificação de propriedade já vive onde pertence, `?member=true` bandeira, e gating ainda mais não foi solicitado e não foi feito aqui. AliasControllerRightsTest, DomainControllerRightsTest e ********** falha sem a mudança — cada ação administrativa atualmente sucede (200) para uma sessão nua em vez de ser recusado (403).
