Backfill, enter-as flow, mutation guards, config API

FeatureSecurityService
Verschifft
23. April 2026 um 21:09 UTC
Autor
Kamo
Ausschuss
ec392b6

Selbstheal-Vorläufigkeit: SystemUserBackfillService läuft auf jedem SecurityService boot (von DataLoader) um die is_system_user Spalte hinzuzufügen und system_user_access-Tabelle, wenn es fehlt, stellen Sie das Singleton-System sicher Benutzerdaten sind vorhanden, und erstellen Sie eine Administrator-Rolle Teammitglied in jedem zu dem nicht-top-level org es gehört noch nicht. Auch läuft bei Erstellen Sie die Zeit derOrganisation, damit neue orgs eine Systembenutzer-Mitgliedschaft erhalten sofort statt auf den nächsten Neustart zu warten. Cross-Org-In-Flow: ersetzt das alte /api/generate-otk Hand-off (welches durchgesickert der Anrufer Source-Or-Ordnung an die Ziel-Domain) mit /api/security/enter-as. Der neue Endpunkt baut eine frische ***-geklappt auf das eigentliche Mitglied des Ziels org, also passen MemberID/orgID/rights immer zusammen die eingegebene Org. Fügt ein SUDO_MEMBER_ID-Feld zur Session JSON hinzu dass Systembenutzer-Imitation das Mitglied des menschlichen Operators trägt für die Prüfung Zuordnung. Guards: SystemUserGuard verweigert jede API-gesteuerte Mutation zum System Benutzeraufzeichnung oder eine seiner Mitgliedschaften (verdrahtet in MemberController, MemberSecurityController, ************ Systembenutzer von den GetMembersAnd Subscribers, getTeamMembersAndContractors, und getMembersByDepartment Endpoints, so dass Mieter es nie in Listen sehen. Config Oberfläche: SystemUserConfigController stellt CRUD über den Zuschuss Tisch nur für Top-Level-Or-Besitzer und SystemUserCapabilityController gibt einen boolean zurück, mit dem die /network-Seite entscheidet, ob die ENTER AS SYSTEM MEMBER Button.

Alle Änderungen

Wie, was Sie sehen Versand?

Jedes dieser Updates landet automatisch in Ihrem Arbeitsbereich. Starten Sie frei und beobachten Sie es Woche für Woche wachsen.

Free Forever startenPreisgestaltung anzeigen