- Порезанный
- 23 сентября 2026 г. в 07:49 UTC
- Автор
- Kamo
- Обещать
- b06e1c4
GET/export/calendar/{id} и POST/import/{calendarId} взяли UUID календаря в одиночку — нет HttpServletRequest, так что никакого сеанса, никакой организации или проверки участника вообще. аутентифицированный член любого Организация может экспортировать или перезаписывать с загруженным .ics любой календарь во всем кластере. Просто угадывая или перечисляя его идентификатор. Оба теперь разрешают календарь через MemberCalendarService — тот же собственный календарь, или организации с правом публикации к нему" проверить GET/api/calendar/calendars, /events and POST/события уже применяются, теперь выставляются как getReadableCalendar (для экспорта, чтения) и getWritableCalendar (для импорта, написание; нужен организационный календарь) CREATE ORG CALENDAR EVENTS. Календарь за пределами собственного звонящего и общей организации Ответ 404 такой же, как если бы календарь не существовал. Импорт по-прежнему пишет парсинг События через CalendarService #createEvent, а не **************** объем исторический импорт не должен вызывать у аудитории/приглашать к побочным эффектам событие, автором которого является участник, и Речь идет о том, кто может импортировать, а не о том, как применяется импорт. ******************* терпит неудачу без изменений — в настоящее время экспортируется необработанный идентификатор или переписывает календарь (200) вместо отказа (401/404/403).
