- Shipped
- 6 июля 2026 г. в 21:55 UTC
- Author
- Kamo
- Commit
- 584f8b8
Повторное использование (нет дублирующих учетных записей для одного и того же лица): MemberCreateController повторно использует существующего пользователя по электронной почте Case-INSENSITIVELY (была чувствительной к делу, отсутствовала унаследованная смешанная электронная почта). SecurityController.register повторно использует существующую учетную запись вместо того, чтобы всегда создавать новый пользователь: уже член организации -> 409 ALREADY MEMBER («Пожалуйста, подпишитесь»); существующая учетная запись ACTIVE -> связать орг, сохранить свой пароль, вернуть ACCOUNT LINKED; неактивированный заполнитель (никогда не проверялся и никогда не входил в систему) -> заявляйте об этом Введённый пароль. Публичная форма никогда не может перезаписать глобальный пароль активной учетной записи. Защитное зеркало: - Создание внутренних членов/командных членов и публичный реестр ****************, так что каждый новый член в рамках организации по обеспечению безопасности (в качестве базового члена). Врата активации членов команды: - логин блокирует участника TeamMember, членский статус которого! = ACTIVE с "Ваш аккаунт" существует, но в настоящее время не действует". Постоянные члены и активные члены команды проходят. Упрочнение в соответствии с решением организации (X-Forwarded-Host siblings): - getExternalProviders и PortalController.resolveOrg используйте alias-fallback и опустить getServerName() fail-open (неисправность закрыта вместо утечки платформы org).