Reutilizar usuários existentes, espelho para segurançaProvider, gate team-member sign-in

FeatureSecurityService
Navios
6 de julho de 2026 às 21:55 UTC
Autor
Kamo
Enviar
584f8b8

Reutilização (sem contas duplicadas para a mesma pessoa): - MemberCreateController agora reutiliza um usuário existente por e-mail pessoal CASO-INSENSIVEMENTE (foi caso-sensível, e-mails do legado missing). - SecurityController.register reutiliza uma conta existente em vez de sempre criar um novo usuário: já um membro da org -> 409 ALREADY MEMBER (“assinar”); conta ativa existente -> vincular o org, manter sua senha, retornar CONTA LINKED; placeholder não ativado (nunca verificado E nunca logado) -> reivindicá-lo com o senha digitada. Um formulário público nunca pode substituir a senha global de uma conta ativa. segurançaEspelho do fornecedor: - Tanto a criação de membro interno / equipe-membro e registro público agora chamar Por isso, todos os novos membros também aterram. sob a segurança do orgProvider org (como membro de base). Porta de activação do membro da equipa: - login bloqueia um membro da equipe cujo status de membro != ACTIVO com "Sua conta existe mas não está ativo neste momento." Membros regulares e membros ativos da equipe passam. Endurecimento de resolução de org (irmãos X-Forwarded-Host): - getExternaProviders e PortalController.resolveOrg usam o alias-fallback resolvedor e soltar o getServerName() fail- open (falha fechada em vez de vazar a plataforma org).

Todas as alterações

Como o que vês no transporte?

Cada uma dessas atualizações pousa automaticamente em seu espaço de trabalho. Comece grátis e veja crescer semana após semana.

Começar Livre Para SempreVer Preços