Oturumdan gelen çağrıyı alın, sorgu dizesinden değil

FixEmailService
Shiked
10 Ağustos 2026 18:04 UTC
Yazar
Kamo
Commit
987756a

GET /api/calendar/calendars bir istek parametresi olarak kullanıcıId aldı, bu yüzden değişen URL'de bir numara herkesin takvimlerini okudu - ve çünkü takvimler taşıdı Hiçbir organizasyon, her onda. Daha kötüsü, hiçbir mutasyon kontrol Her şey: POST bütün bir KullanıcıCalendar'a bağlıdır, böylece caller sahibini seçti ve PUT ve DELETE, her iki takvimde ve olaylar boşluğa karar verdi mülkiyet testi. Herhangi bir üye kimseyi düzenleyebilir veya silebilir. Organizasyon ve üye şimdi her ikisi de kurulmuş seanstan geliyor. ÜyeCalendarService, üye-skop yolu tutar. TakvimHizmet kalır Varlık düzeyinde cephe CalDAV ve dış senkronizasyon payı, çünkü bunlar Bir üyeliğin yerine bir hesabın gerçekleştirilmesi – gerçekten farklı kapsamı, bir gözetim değil. Organizasyon takvimi her üye tarafından okunabilir ve sadece anlaşılabilir CREATE ORG CALENDAR EVENTS ile. Bir reddedilme 403 değil, 404 değil: üye olabilir Takvimi görmek, bu yüzden mevcut olmadığını iddia etmek müşteri yalan olurdu Hareket edemez. Bir müşteri ayrıca kendi takvimlerini göndererek teşvik edemez OrgCalendar - bu bayrak ortaya çıkar. Payloads DTO'lar haline gelir. Varlıkların üyesi, organizasyon ve kullanıcı dernekler tembeldir, bu yüzden Jackson onları null olarak ve bir müşteri yapabilir Hangi takvimin tutulduğunu söylemeyin. DTO'nun yaptığı olay özeldir ve Burada hiçbir şey onlara farklılık gösterse bile, modal her ikisini de birbirine bağlar Anahtarlar ve eksik bir değer kontrol edilemeyen bir giriş döndürür. Liste Events ayrıca startDate/endDate'yi kabul eder. Tarayıcı her zaman bunları gönderdi Sadece başlangıç / bitiş olan bir imzaya karşı, bu yüzden her istek geldi Hiç pencere hiç.

Tüm değişiklikler

Kargoyu gördüğünüz gibi?

İş alanınızda bu güncellemelerden her biri otomatik olarak. Ücretsiz başlayın ve haftadan sonra büyümesini izleyin.

Sonsuza Kadar Ücretsiz BaşlangıçFırsatları Görüntüle