KamoCRM

将每个 WOPI 端点固定在文档中, 它的符号被刻制为

FixDocsService
已装运
2026年9月23日 01:21 UTC
作者
Kamo
提交
168cc8a

CheckFileInfo是唯一一个WOPI端点,两者都比较了访问符的 文档与请求路径相对并重新检查了实时访问; GetFile, PutFile, PutRelativeFile, 重命名File 和 锁/ 解锁/ 更新/ 格格- 锁仅覆盖 然后对显示的 IngId 采取行动 在 URL 上。 由 POST /api/docs/open/{imgId} 为一份文件铸造的符号 a 已合法打开的成员可读取或覆盖其中的任何其他文件。 任何组织通过编辑路径,并可以锁定,解锁或探测锁 所用名称不意味着联合国秘书处表示任何意见。 只读共享收件人自己的有效符号 也可以直接覆盖文档,绕过用户CanWrite旗 检查FileInfo 已让编辑器执行客户端 。 现在每个WOPI端点都需要符号的JWT主题( IngId) WopiToken Service标志在薄荷时间),以等同路径的imgId,并 重新检查文档Service.canUserAccess(读取:GetFile,Get LOCK)或 canUserWrite (写作: PutFile, PutRelativeFile, 重命名为File, LOCK/ UNLOCK/) 而不是相信信使的主张—— 可取消访问, 也可以在刻出符后过期, 因此进行活检 绝对比静态许可要求强 拒绝代号认证 字节读取/写取现在通过文档AccessAuditor以同样方式记录 无效的符号已经存在 。 新测试:Wopi Captain Access Test(11个案例,涵盖所列每个终点) ),通过返回Wopi控制器本地更改而进行变异检查。 转出红色11,然后恢复。 Wopi 主计长测试和会议预选测试 * 更新,以阻止现在需要的出入检查,因为所有案件都存在 假设一个允许的来电者.

所有更改

就像你看到的运输?

所有东西都是靠自己运入你的工作空间的 从免费计划开始,一个月后再读这页.

永远开始自由查看定价