- Verschifft
- 23. April 2026 um 21:09 UTC
- Autor
- Kamo
- Ausschuss
- ec392b6
Selbstheal-Vorläufigkeit: SystemUserBackfillService läuft auf jedem SecurityService boot (von DataLoader) um die is_system_user Spalte hinzuzufügen und system_user_access-Tabelle, wenn es fehlt, stellen Sie das Singleton-System sicher Benutzerdaten sind vorhanden, und erstellen Sie eine Administrator-Rolle Teammitglied in jedem zu dem nicht-top-level org es gehört noch nicht. Auch läuft bei Erstellen Sie die Zeit derOrganisation, damit neue orgs eine Systembenutzer-Mitgliedschaft erhalten sofort statt auf den nächsten Neustart zu warten. Cross-Org-In-Flow: ersetzt das alte /api/generate-otk Hand-off (welches durchgesickert der Anrufer Source-Or-Ordnung an die Ziel-Domain) mit /api/security/enter-as. Der neue Endpunkt baut eine frische ***-geklappt auf das eigentliche Mitglied des Ziels org, also passen MemberID/orgID/rights immer zusammen die eingegebene Org. Fügt ein SUDO_MEMBER_ID-Feld zur Session JSON hinzu dass Systembenutzer-Imitation das Mitglied des menschlichen Operators trägt für die Prüfung Zuordnung. Guards: SystemUserGuard verweigert jede API-gesteuerte Mutation zum System Benutzeraufzeichnung oder eine seiner Mitgliedschaften (verdrahtet in MemberController, MemberSecurityController, ************ Systembenutzer von den GetMembersAnd Subscribers, getTeamMembersAndContractors, und getMembersByDepartment Endpoints, so dass Mieter es nie in Listen sehen. Config Oberfläche: SystemUserConfigController stellt CRUD über den Zuschuss Tisch nur für Top-Level-Or-Besitzer und SystemUserCapabilityController gibt einen boolean zurück, mit dem die /network-Seite entscheidet, ob die ENTER AS SYSTEM MEMBER Button.