- Navios
- 6 de agosto de 2026 às 17:38 UTC
- Autor
- Kamo
- Enviar
- b64ed48
Agora aceita o triplo. O público controller continua resolvendo-o a partir de SIGNSESH, para que o aplicativo singer fique inalterado; a superfície de membro autenticada pela equipe agora pode chegar ao código SAME em vez de Criar uma segunda implementação de assinatura com um segundo conjunto de erros de auditoria. O stepUpVerified flag da sessão é largado porque sempre foi redundante: stepUpVerify () escreve receiver.stepUpVerifiedAnd markStepUpVerified in one ramo, então a linha já era autoritária. O ORGID está agora verificado. Sob a antiga assinatura veio de uma sessão cunhada fora o envelope em si, então uma verificação teria comparado um valor a si mesmo; uma pauta caller fornece uma org que nunca foi derivada do envelope, e sem o verificar um membro de um inquilino atinge o acordo de outro inquilino pela UID. 404, não 403 — existência é informação do inquilino.