スタッフ生成の招待は must_approve_users 要件をバイパスします

これは確かに、私たちがすべきことです。数日中に修正します。

「いいね!」 8

ここでは、スタッフが複数回使用可能な招待を単一のユーザーに送信したことが問題だったため、複数回使用可能な招待の自動承認を無効にし、単一使用の招待については有効のままにしておくことで、以前の動作を維持できます。

さらに、教育(「このユーザーは招待を受け入れると承認されます」)(現在は単一使用の招待のみ)は、サイト設定ページではなく、招待ダイアログに表示されるべきです。

「いいね!」 1

私はここで非常に厳しい判断を下さざるを得ません。must_approve_users は、明示的な承認の非常に厳しい定義であるということです。

暗黙の承認(当初私が承認したもの)の問題点は、エッジケースが満載であることです。エッジケースはセキュリティ上の問題やシステム上の欠陥を生み出します。さらに、暗黙の承認に関するエッジケースの説明は非常に複雑であり、私たちが抱える必要のない頭痛の種です。

must_approve_users を選択する場合、私たちは最も厳格な定義を採用し、招待か否かに関わらず、すべてのアカウントに対してあなたが明示的に承認をクリックすることを要求します。

「いいね!」 8

明確にしておくと、招待リンクは会議チャットルーム、つまり参加を許可された多くの人に送信され、単一の個人に送信されたわけではありません。チャットルームの人数に合わせて最大使用回数を設定しました。そのうちの1人が、許可されていないエンティティに属する別の人物にリンクを転送し、その人物がチャットルームのメンバーよりも速くそれを使用しました。

「いいね!」 3

~について:

および

これで完了です。

@Wall-E 最新の修正を取得するために再構築してください。

「いいね!」 3

素晴らしい!私のシステム管理者がインスタンスの更新を担当します。新しいベータ版がここに表示されたときにのみ、ベータ版から更新します。

最終的にはそこに行きますか?もしそうなら、いつ起こり得ますか?

[編集] ここに新しいものがあります。

それはそれですか?

「いいね!」 1

はい、それを実行してから、完了したら、すべてアップグレードボタンを使用して他のすべてをアップグレードに戻します。コマンドラインからアップグレードしている場合を除き、Dockerを最初に個別にアップグレードする必要があります。

「いいね!」 3

サム、この件に対応していただきありがとうございます。システム管理者が更新を行うまで数日かかります。

「いいね!」 3

問題ありません!

すべての感謝は @tgxworld / @martin / @gerhard に送られるべきです。これは驚くほど複雑な変更です。

「いいね!」 4

このトピックは7日後に自動的に閉じられました。返信はもうできません。