- Navios
- 15 de agosto de 2026 às 01:20 UTC
- Autor
- Kamo
- Enviar
- e6cf9d3
/api/meet/create verificado apenas que você teve uma sessão, então cada autenticado membro de cada organização poderia criar uma reunião com o provedor do org — START MEETING foi concedido e decorativo desde que existiu. /api/meet/join-info foi o mesmo, e devolve a senha da reunião e provedor juntar URL, para que qualquer membro segurando um ID reunião poderia ler as credenciais para qualquer reunião na org. Ambos passam agora pela MeetSessionResolver, ao lado da verificação canManageMeetSettings os parâmetros de configuração já utilizados. START MEETING deliberadamente não verifica novamente VEZ MEETINGS, seu pai: fechamento de hierarquia revoga uma criança cuja cadeia ancestral não é concedido, então uma sessão carregando o filho carrega o pai por construção e rolagem manual do par aqui é a exigênciaToda duplicação hierarquia existe para remover. As verificações falham ao fechar uma sessão sem array de direitos. É a mesma coisa. raciocínio que manteve "tipo desconhecido -> permitir" verificação de compartilhamento do lado do servidor: uma isenção de sessão legada torna-se um bypass permanente. Isto bloqueia qualquer um que não tenha o direito — 36 de 69 membros produção hoje — por isso não deve enviar sem MeetRightsSeedMigration in KamoInitializerService, que concede ambos os direitos a cada papel existente.