- Navios
- 10 de agosto de 2026 às 18:35 UTC
- Autor
- Kamo
- Enviar
- 8ae5f92
O calendário compartilhado não tem proprietário, então a listagem de DAV com o escopo de conta poderia nunca devolvê-lo: os eventos da empresa estavam claramente lá na web e invisível em todos os telefones. A coleção doméstica agora unifica os calendários da própria conta com a sua organização partilhada. A razão pela qual isso precisava de cuidados em vez de uma consulta extra: CalDAV autentica uma conta, não uma associação, então simplesmente expondo o calendário teria feito com que fosse escrito por qualquer um cujo telefone pudesse alcançá-lo — uma maneira em torno da publicação direita o caminho web obriga. PUT e DELETE resolvem agora Os membros por trás das credenciais DAV e aplicar a mesma regra: CREATE ORG CALENDAR EVENTS para escrever para o calendário compartilhado, propriedade para escrever para um pessoal, 403 caso contrário. O acesso à leitura permanece deliberadamente maior do que escrever. O calendário partilhado é para ser visível para todos na organização; esse é o ponto de Ele. Apenas a publicação é restrita. Testes cobrem o bypass especificamente: nenhum direito, nenhum membro nesse organização e o calendário partilhado de outra organização são recusados, enquanto um titular da direita é permitido.