- Verschifft
- 19. April 2026 um 19:25 UTC
- Autor
- kamo
- Ausschuss
- c36d293
Oberflächen das neue branchentypische Sicherheitsmodell in der Benutzeroberfläche: - Zweig-Typen-Tab gewinnt eine "Edit Master Model"-Taste (versteckt, wenn die org hat eine branchTypeID zugewiesen), die den Modelleditor im Master öffnet Modus: kein Namefeld, kein Zweig-Typen-Chip, speichern Sie Hits /master-Modell. - Model-Editor (beide Add-Kind-Modell und Edit-Master-Modell) gewinnt ein neues "Default Security Roles" Abschnitt nach "Gebotene Apps", mit Tabs für Administrator / Teammitglied / Mitglied / DEFAULT und 5-Werte Einstellungen (FORCE_GRANTED, GRANTED, NOT_SPECIFIED, FORCE_NUKE, NUKE). - Neuer EinsatzAppliedModel() hook fetches /api/security/anwendungsmodell einmal und setzt isForced(rightName, roleType) für den Verzehr von Editoren aus. - Sicherheitsaufgaben, Abteilungen, Berufsbezeichnungen und Pro-Mitglieder-Berufe Seiten verstecken Rechte, die durch die anwendbaren Vorlagen blockiert werden: * Sicherheitsrollen: Systemrollen verwenden ihre Matching-Vorlage + DEFAULT; Die kundenspezifischen Rollen verwenden nur DEFAULT (Q11 Antwort A). * Abteilungen + Job-Titel: nur DEFAULT (nicht-rollen-spezifisch). * Mitgliedsseite: Vorlage zum Mitgliedstyp (TEAM_MEMBER vs MEMBER) + DEFAULT (Q8 Antwort C, Typ-erster Bewertungsauftrag). Neue Proxy-Routen: /api/security/master-Modell (GET/PUT), /api/security/anwendungsmodell (GET).