Von Mitarbeitern generierte Einladungen umgehen die Anforderung must_approve_users

Ich fürchte, ich treffe hier die sehr harte Entscheidung, dass must_approve_users == einer SEHR HARTEN DEFINITION von expliziter Genehmigung entsprechen muss.
Das Problem bei impliziter Genehmigung (die ich ursprünglich genehmigt habe) ist, dass sie voller Sonderfälle ist. Sonderfälle führen zu Sicherheitsproblemen und Fehlern im System. Außerdem ist die Erklärung von Sonderfällen bezüglich impliziter Genehmigung viel zu kompliziert und kein Kopfzerbrechen, das wir brauchen.
Wenn Sie sich für must_approve_users entscheiden, werden wir die absolut strengste Definition anwenden und von Ihnen verlangen, dass Sie explizit jede einzelne Konto genehmigen, unabhängig davon, ob es sich um eine Einladung handelt oder nicht.

8 „Gefällt mir“