- Navios
- 6 de julho de 2026 às 21:55 UTC
- Autor
- Kamo
- Enviar
- 584f8b8
Reutilização (sem contas duplicadas para a mesma pessoa): - MemberCreateController agora reutiliza um usuário existente por e-mail pessoal CASO-INSENSIVEMENTE (foi caso-sensível, e-mails do legado missing). - SecurityController.register reutiliza uma conta existente em vez de sempre criar um novo usuário: já um membro da org -> 409 ALREADY MEMBER (“assinar”); conta ativa existente -> vincular o org, manter sua senha, retornar CONTA LINKED; placeholder não ativado (nunca verificado E nunca logado) -> reivindicá-lo com o senha digitada. Um formulário público nunca pode substituir a senha global de uma conta ativa. segurançaEspelho do fornecedor: - Tanto a criação de membro interno / equipe-membro e registro público agora chamar Por isso, todos os novos membros também aterram. sob a segurança do orgProvider org (como membro de base). Porta de activação do membro da equipa: - login bloqueia um membro da equipe cujo status de membro != ACTIVO com "Sua conta existe mas não está ativo neste momento." Membros regulares e membros ativos da equipe passam. Endurecimento de resolução de org (irmãos X-Forwarded-Host): - getExternaProviders e PortalController.resolveOrg usam o alias-fallback resolvedor e soltar o getServerName() fail- open (falha fechada em vez de vazar a plataforma org).