- 已装运
- 2026年9月23日 01:21 UTC
- 作者
- Kamo
- 提交
- 168cc8a
CheckFileInfo是唯一一个WOPI端点,两者都比较了访问符的 文档与请求路径相对并重新检查了实时访问; GetFile, PutFile, PutRelativeFile, 重命名File 和 锁/ 解锁/ 更新/ 格格- 锁仅覆盖 然后对显示的 IngId 采取行动 在 URL 上。 由 POST /api/docs/open/{imgId} 为一份文件铸造的符号 a 已合法打开的成员可读取或覆盖其中的任何其他文件。 任何组织通过编辑路径,并可以锁定,解锁或探测锁 所用名称不意味着联合国秘书处表示任何意见。 只读共享收件人自己的有效符号 也可以直接覆盖文档,绕过用户CanWrite旗 检查FileInfo 已让编辑器执行客户端 。 现在每个WOPI端点都需要符号的JWT主题( IngId) WopiToken Service标志在薄荷时间),以等同路径的imgId,并 重新检查文档Service.canUserAccess(读取:GetFile,Get LOCK)或 canUserWrite (写作: PutFile, PutRelativeFile, 重命名为File, LOCK/ UNLOCK/) 而不是相信信使的主张—— 可取消访问, 也可以在刻出符后过期, 因此进行活检 绝对比静态许可要求强 拒绝代号认证 字节读取/写取现在通过文档AccessAuditor以同样方式记录 无效的符号已经存在 。 新测试:Wopi Captain Access Test(11个案例,涵盖所列每个终点) ),通过返回Wopi控制器本地更改而进行变异检查。 转出红色11,然后恢复。 Wopi 主计长测试和会议预选测试 * 更新,以阻止现在需要的出入检查,因为所有案件都存在 假设一个允许的来电者.
