- Verschifft
- 7. August 2026 um 01:14 UTC
- Autor
- kamo
- Ausschuss
- 00838d1
Die Access Security und Administration Gruppen existierten nur in SecurityRoleManager als Inline-Namenslisten, also JobTitleManager, DepartmentManager und RolesPermissionsTab lumped jeden ServiceType-less rechts in General. Anstatt ein viertes Exemplar hinzuzufügen, die Gruppendefinitionen bewegen sich zu permissionGroups.ts und alle vier Redakteure lesen sie. isGeneralPermission ist der Grund, der zählt: Filterung auf !serviceType würde ein geschnitztes Recht zweimal machen, einmal im Allgemeinen und einmal in seinem eigenen Abschnitt, so dass eine Einstellung zwei unabhängige Kipps. MembershipPermissionsTab ist absichtlich unangetastet - seine allgemeine Berechtigungen Liste ist ein hartkodierter Lese-/Schreiben/Löschen/Admin-Mock, keine echten Rechte. /settings/account und sein Landeteil räumen nun auch die Finanzierungsrechte ein. Ein Controller, der nur MANAGE_ORG_FINANCES hält, würde sonst umgeleitet direkt zurück zu /Einsätze; Verbreiterung nur einer der beiden würde die Seite verlassen erreichbar per URL, aber im niv unsichtbar.