Приглашения, созданные сотрудниками, обходят требование must_approve_users

Это именно то, что мы должны сделать. Мы исправим это в течение следующих нескольких дней.

8 лайков

Поскольку в данном случае проблема заключалась в том, что сотрудник отправил многоразовое приглашение одному человеку, вы можете сохранить старое поведение, отключив автоматическое одобрение для любых многоразовых приглашений, оставив его включённым для одноразовых.

Кроме того, пояснение («этот пользователь будет одобрен после принятия приглашения») (сейчас только для одноразовых приглашений) должно отображаться в диалоге создания приглашения, а не на странице настроек сайта.

1 лайк

Боюсь, я принимаю здесь очень жесткое решение: must_approve_users == ОЧЕНЬ ЖЕСТКОЕ определение того, что должно быть дано явное одобрение.

Проблема с неявным одобрением (которое я изначально одобрил) в том, что оно полно пограничных случаев. Пограничные случаи порождают проблемы с безопасностью и уязвимости в системе. Кроме того, объяснение пограничных случаев, касающихся неявного одобрения, слишком сложно, и нам не нужны такие головные боли.

Если вы выберете must_approve_users, мы примем абсолютно строгое определение и потребуем, чтобы вы явно нажимали кнопку «Одобрить» для каждой учетной записи, независимо от того, было ли приглашение или нет.

8 лайков

Для уточнения: ссылка-приглашение была отправлена в чат-комнату для встреч, то есть группе людей, имеющих право присоединиться, а не одному человеку. Мы установили максимальное количество использований равным числу участников этого чата. Один из них переслал ссылку другому лицу, принадлежащему к неавторизованной организации, который воспользовался ею быстрее, чем участники чата.

3 лайка

По ссылкам:

и

мы завершили работу.

@Wall-E, пожалуйста, пересоберите проект, чтобы получить последние исправления.

3 лайка

Отлично! Мой системный администратор занимается обновлением экземпляра. Он обновляет его только с ваших бета-выпусков, когда появляется новый здесь:

Появится ли он там в конечном итоге? Если да, то когда это может произойти?

[Редактирование] Я вижу здесь новый:

Это он?

1 лайк

Да, вы должны нажать на эту кнопку, а затем, когда она завершится, вернуться и обновить всё остальное с помощью кнопки upgrade all. Сначала нужно обновить Docker отдельно, если только вы не выполняете обновление из командной строки.

3 лайка

Сэм, большое спасибо за решение этой проблемы. Мне понадобится несколько дней, чтобы мой системный администратор внес необходимые изменения.

3 лайка

Не за что!

Все заслуги принадлежат @tgxworld / @martin / @gerhard — это неожиданно сложное изменение.

5 лайков

Эта тема была автоматически закрыта через 7 дней. Новые ответы больше не принимаются.