- Shipped
- 19 de agosto de 2026 às 01:44 UTC
- Author
- Kamo
- Commit
- de48f69
SecurityService é anyRequest().permitAll() com @EnableMethodSecurity ausente, então cada @PreAutorize é inerte e público é o padrão; APIService relés /api/security/** sem autenticar. Dois responsáveis entenderam isso literalmente. DiagnosticsController não tinha nenhum portal em nenhum de seus quatro terminais. /sessões enumerado kamo:session:* de Redis, relatou a contagem de sessões ao vivo e Devolvi uma amostra de cinquenta. /environment devolveu o ambiente de processo filtrado procurando por "password" e substrings semelhantes na chave — uma needlist, então qualquer coisa chamada diferente saiu com ele. Ambos foram acessíveis pela internet. Agora tem um nível de classe. cujo propósito declarado é o diagnóstico de sessão, heap e conectividade através do cluster. Guardar a classe em vez dos métodos significa que o próximo endpoint adicionado herda o portão em vez de ter que se lembrar dele, e o interceptor o obriga Antes de o responsável correr, não há chamada para esquecer. * ************* devolveu a identificação e o título de cada organização usando um tipo de branch e não tomou nenhum HttpServletRequest em tudo, então ele resolvido nenhum chamador — a propriedade da organização era legível por qualquer um que pudesse nomear um tipo de ramo. Ele agora resolve o chamador exatamente como cada ponto final irmão sobre isso O controlador já o fez. A linha de base da catraca cai de 370 a 365, que é o mecanismo que funciona: endpoint requer apagar sua linha, de modo que o número só pode cair. Verificado numa árvore de trabalho principal/origem limpa com apenas estes três ficheiros aplicados — 724 testes, 0 falhas. A própria suite da árvore de trabalho ainda reporta erros de uma o trabalho do BranchTypeController e do OrganizationController em voo, Não tem relação com isto.