- Shipped
- 6 de agosto de 2026 às 22:21 UTC
- Author
- Kamo
- Commit
- 26ff34c
legal.pacotes.> -> **************************** núcleo NATS, sem fluxo – o mesmo formato SuporteStompRelayController e PlataformaStompRelayController já use. topicFor é um pacote- estático privado para que o contrato entre DocsService e kamo-internal é testável sem um corretor, e se recusa a rabo multi-token para que o guarda só vê IDs de membro single-token. O guarda é a outra metade, e fecha uma verdadeira lacuna: /topic/social/feed/{orgId} e /topic/leaders/rt/{orgId} foram verificados, por isso cada por membro tópico este corretor carrega foi subescritível por qualquer autenticado Membro. Relacionando uma contagem de conformidade por membro em um tópico não vigiado seria Deixaram qualquer funcionário ver o atraso de um colega chamado. A decisão passa para um puro StompSubscribeAuthz. permitir que possa ser testado em tudo — o interceptor é anônimo dentro de uma @Configuração. Ambos existentes as regras de org são fixadas pelo teste antes do movimento, e a função permanece allowlist de prefixos guardados: onze outros tópicos rodam sem guarda hoje e virar o padrão levaria chat, presença e não lidos juntos. Comparação é String.valueDe de ambos os lados. Este membro de lojas de serviçoId como um Longo e EmailService como String; um guarda copiado sem isso silenciosamente nunca bate.