- Navios
- 15 de agosto de 2026 às 03:43 UTC
- Autor
- Kamo
- Enviar
- 75253b1
ContactRestController verificou cuidadosamente a propriedade — orgOf, userOf, assevereBookIsMine, assertGroupIsMine, e 404 em vez de 403 para que o id de outra pessoa nunca seja confirmado Existir — e não ter verificado qualquer direito em todos os 26 objectivos. VER CONTATOS foi forçado apenas por navRegistry escondendo o aplicativo no navegador, de modo que os membros cuja papéis retidos foram recusados a página e servidos pela API; CREATE, EDIT e DELETE CONTACTS não fechou nada em nenhum lugar. Propriedade e direitos são complementares, não redundantes: a propriedade decide de quem contactos, direitos decidir se o verbo é permitido em tudo. Ambos corram agora. assertRight lê os direitos que a sessão já carrega, a partir do mesmo atributo OrgIdExtractor e UserIdExtractor ler, então a resposta é qualquer que seja o modelo de segurança da organização resolvido para este membro. Falha no fecho de um sessão em falta, um array de direitos em falta, ou um valor de direitos do tipo errado — a sessão que não pode ser classificada não é uma acenar através. Deus ignora, igualar todos os outros direitos de verificação na plataforma. Livros, grupos e suas operações a granel seguem o contato que mantêm: criação de um livro ou um grupo é CREATE CONTACTS, movendo contatos entre eles é EDIT CONTACTS, e ambos os caminhos delete mais bulk-delete são DELETE CONTACTS. Importação é criação e os três caminhos de exportação são lidos. Sem sementes. Todos os três verbos track View CONTACTs exatamente — 28 papéis, 47 membros — e nenhum membro segura o pai sem eles, então ninguém perde nada.