- Shipped
- 11. Mai 2026 um 19:23 UTC
- Author
- Kamo
- Commit
- 69f5979
Fügt eine öffentliche, transaktionale SicherungRoleAssigned(memberId, roleId), dass: - No-ops, wenn die Rolle bereits auf dem Mitglied. - Schaut die OrgRole auf und speichert eine neue MemberRole beitreten Reihe. - Recomputes member_rights_applied, so dass der beharrliche Schnappschuss aufnimmt die Rechte der Rolle sofort. Wird durch den Kinder-Org-Schöpfungsfluss in SecurityService zur Ausbreitung der Schöpfer Admin-Status vom neuen Kind bis in ihre Eltern-Or Mitgliedschaft - hält die Admin-Reichweite eines Benutzers über die des Kindes hinweg konsistent Domain (wo die createOrganizationOwner-minted *** gibt bereits sie Eigentümer + Admin) und die Domäne der Eltern (wo ihre bestehende Anmeldezeit TeamMember-Sitzung würde sonst fehlen CONFIGURE_SYSTEM und bounce sie ab /settings/account).