Apenas o membro ou deus pode definir a senha de um membro

FixSecurityService
Navios
3 de setembro de 2026 às 20:52 UTC
Autor
Kamo
Enviar
197b591

GESTÃO MEMBER SECURITY passou o portão de palavras-passe, que fez "pode administrar membros" e "pode assumir a conta de qualquer membro" o mesmo Certo. Não são a mesma coisa. Uma senha é a única credencial que é suposto ser desconhecido para todos, menos para o seu proprietário, e um administrador restaurar o acesso a um colega bloqueado já tem senha RECUPEY para isso — que prova o controlo da caixa de correio do membro em vez de A contorná-lo. A porta é agora: o próprio membro, ou um chamador de Deus-elegível (elegibilidade sozinho, como antes, não um modo de Deus ativo alternar). A org-scope verificar atrás dele é inalterado, então um deus de outro inquilino é Ainda recusada. Negações são registradas; um controle de segurança que se recusa Silenciosamente, ninguém pode investigar. O direito ainda governa tudo o resto que um administrador faz a um Registo de segurança do membro. Já não define a senha. O PasswordChangeAuthTest é novo — este controlador não tinha nenhuma cobertura, que para uma porta de autorização é onde um teste ganha a sua guarda. Onze casos, e cada negativo afirma que a senha nunca foi escrita em vez de apenas verificar o código de estado. Confirmado não vago por restaurando a condição antiga: exatamente os dois testes de regressão falham e Os outros nove ainda passam. Verificado: teste mvn, 2.029 testes, 0 falhas.

Todas as alterações

Como o que vês no transporte?

Cada uma dessas atualizações pousa automaticamente em seu espaço de trabalho. Comece grátis e veja crescer semana após semana.

Começar Livre Para SempreVer Preços