- Name
- lúc 01:21 23 tháng 9, 2026 UTC
- Tác giả
- Kamo
- Cam kết
- 168cc8a
CheckFileInfo là điểm cuối duy nhất mà cả hai so sánh thẻ truy cập tài liệu chống lại đường dẫn yêu cầu và kiểm tra lại truy cập trực tiếp; GetFile, PutFile, Đặt tập tin tính năng, thay tên tập tin và khoá/ bỏ khoá/ tươi/ tủ khoá Xác nhận chữ ký và lời giải thích của vật chứng, rồi hành động dựa trên bất cứ thứ gì tôi cho thấy lên trên URL. Một món biểu tượng được đúc bởi PST / api/docs/ open/{IId} cho một tài liệu a Thành viên đã mở hợp pháp có thể đọc hoặc ghi đè lên bất kỳ tài liệu khác trong Bất kỳ tổ chức nào bằng cách chỉnh sửa đường dẫn, và có thể khóa, mở khóa hoặc thăm dò khóa của bất cứ tài liệu nào cũng như nhau. Dấu hiệu hợp lệ của người nhận chỉ đọc cũng có thể ghi đè lên tài liệu trực tiếp, bỏ qua cờ người dùng checkFileInfo đã nói với trình biên tập ép buộc bên khách hàng. Tất cả các điểm kết thúc WOPI bây giờ yêu cầu vật trưng bày JWT (chủ thể JWT) Dấu hiệu WopiTokenService tại thời điểm bạc hà để bằng đường đi, và Kiểm tra lại tài liệuService.canUserAces (đã đọc: GetFile, get lock) or có khả năng người dùng Writes (ghi chép: putRelativeFile, Thay tên tập tin, khoá/UNLL/ - Phản đối cơ sở dữ liệu thay vì tin vào lời tuyên bố của vật chứng - Quyền truy cập có thể bị thu hồi hoặc hết hạn sau khi kim cương được đúc, vì vậy một ngân phiếu trực tiếp là Hoàn toàn mạnh mẽ hơn một yêu cầu quyền cho phép tĩnh. Bị từ chối byte đọc/ ghi bây giờ được ghi lại thông qua Tài liệu Phiên Bản cùng một cách một biểu tượng không hợp lệ đã có. Thử nghiệm mới: WopiClerAcressTest (11 trường hợp bao gồm mọi điểm kết thúc được liệt kê bên trên); kiểm tra đột biến bằng cách phục hồi các sự thay đổi của người Wopi, mà biến tất cả 11 đỏ, rồi phục hồi. WopiGulerAuditTest và WopiEditSesionTest Cập nhật để chấm các kiểm tra truy cập được yêu cầu bây giờ, kể từ khi họ đã có tất cả các trường hợp Giả sử một người được phép gọi.
