员工生成的邀请绕过了 must_approve_users 要求

这绝对是我们应该做的。我们将在未来几天内解决这个问题。

8 个赞

鉴于这里的问题是工作人员将一个“多用途”邀请发送给“单个人”,您可以通过禁用所有多用途邀请的自动批准来保留旧行为,同时为单用途邀请保留它。

此外,教育性提示(“当用户接受邀请时,他们将被批准”)应显示在邀请对话框中,而不是站点设置页面中(现在仅适用于单用途邀请)。

1 个赞

我恐怕在这里要做出一个非常强硬的决定,即 must_approve_users == 明确批准的定义。

隐含批准(我最初批准的)的问题在于它充满了极端情况。极端情况会滋生安全问题和系统缺陷。此外,解释关于隐含批准的极端情况过于复杂,是我们不需要的麻烦。

如果您选择 must_approve_users,我们将采取最严格的定义,并要求您明确批准每个帐户,无论是否通过邀请。

8 个赞

仅为澄清,邀请链接是发送到会议聊天室的,即一群有权加入的人,而不是发送给单个人。我们将最大使用次数设置为该聊天室中的人数。然后其中一人将链接转发给了属于未经授权的实体但比聊天室里的人更快使用该链接的其他人。

3 个赞

根据:

我们现在完成了。

@Wall-E 请随意重建以获取最新的修复程序。

3 个赞

太好了!我的系统管理员负责更新实例。他只会在新版本出现在这里时才从你们的 beta 版本进行更新:

它最终会出现在那里吗?如果会,什么时候会发生?

[编辑] 我在这里看到了一个新的:

是那个吗?

1 个赞

是的,您需要先执行那个操作,然后在其完成后,使用“升级所有”按钮升级所有其他内容。您必须先单独升级 Docker,除非您是从命令行升级。

3 个赞

Sam,非常感谢您解决此问题。我的系统管理员需要几天时间才能更新。

3 个赞

没问题!

所有的感谢都应该归功于 @tgxworld / @martin / @gerhard ,这是一个出乎意料的复杂更改。

4 个赞

此主题已在 7 天后自动关闭。不再允许回复。