Les invitations générées par le personnel contournent l'exigence must_approve_users

Je crains de devoir prendre la décision très stricte selon laquelle must_approve_users == définition TRÈS STRICTE d’approbation explicite doit être donnée.
Le problème avec l’approbation implicite (que j’avais initialement approuvée) est qu’elle est pleine de cas limites. Les cas limites engendrent des problèmes de sécurité et des failles dans le système. De plus, expliquer les cas limites concernant l’approbation implicite est beaucoup trop compliqué et ce n’est pas un casse-tête dont nous avons besoin.
Si vous optez pour must_approve_users, nous adopterons la définition la plus stricte et exigerons que vous cliquiez explicitement sur approuver pour chaque compte, qu’il s’agisse d’une invitation ou non.

8 « J'aime »