Address 4 code-review findings in registration and login paths

FixSecurityService
Порезанный
18 апреля 2026 г. в 16:45 UTC
Автор
Kamo
Обещать
be2e3ec

- Hide raw exception message in /register 500 path; log instead - Fail-closed (503) on email-verified DB check failure in login - verifyEmailToken throws if user row is missing instead of silently no-oping - Move sendVerificationEmail outside @Transactional in register so the outbound HTTP call only fires after the token row is committed

Все изменения

Как вы видите судоходство?

Каждое из этих обновлений автоматически попадает в ваше рабочее пространство. Начните бесплатно и смотрите, как он растет неделю за неделей.

Начните бесплатно навсегдаПосмотреть цены