- Navios
- 23 de setembro de 2026 às 03:50 UTC
- Autor
- Kamo
- Enviar
- bb3ff15
************* em /api/email/caixas de correio partilhadas sessão — qualquer membro autenticado pode criar uma caixa de correio partilhada, apagar uma ou conceder-se (ou qualquer um) acesso a um que eles nunca foram dados, e SharedMailboxController então lê e envia através dessa linha de acesso. Org scoping já existia na camada de serviço; nada acima dele alguma vez perguntou se a pessoa que ligou podia gerir caixas de correio partilhadas. Os cinco agora exigem MANAGEM EMAIL ACCOUNTS, o mesmo equivalente de MailboxController direito personal-mailbox admin actions already execute (2026-08-14) — mesma tela de configurações, mesma classe de acção. O endpoint da lista não é recusado para um chamador sem o direito: muda de forma, em vez disso, respondendo apenas às caixas de correio a que foi concedido acesso (o conjunto / meu- acesso já respostas), nunca toda a lista de org. * ****************falha sem a mudança — uma subvenção falsa, ou uma exclusão, seria de outra forma suceder (200) em vez de ser recusado (403), e a lista sem privilégios iria retornar Cada caixa de correio na org em vez de apenas a própria pessoa.
