KamoCRM

ZukunftsthemaMitgliedId und Rolle, damit TimecardService Lochbesitz überprüfen kann

FixSecurityService
Verschifft
23. September 2026 um 11:04 UTC
Autor
Kamo
Ausschuss
be57082

************ löste die Rolle des Anrufers gegen einen CLIENT-SUPPLIED auf subjectMemberId (resolveRole -- EMPLOYEE wann immer Schauspieler==subjekt), aber nie weitergeleitet, dass id oder die gelöste Rolle nachgelagert. TimecardService hat den Punch per punchId geladen und nur die org, so dass ein eingeschriebener Mitarbeiter könnte subjectMemberId=self (trivial autorisiert) zusammen mit Ein Kollege ist echte PunchId und bearbeiten oder entlechen jemand anderes Punch. Beide Werte reisen nun auf der Relais, die gleiche Art und Weise ZulassungAct bereits nach vorne Rolle: subjectMitgliedId lässt TimecardService (die ein Halten der Schlagreihe) bestätigen, dass PunchId tatsächlich dem Mitglied gehört, das dieser Anrufer war autorisiert, und Rolle lässt es die Genehmigung-Kette-Sperre (siehe die gepaart timecard-Service-Fix). Außerdem: resolveRole run lief isManagerOfs Reporting-Line-Abfrage (eine org-weite Beschäftigungsprüfung davor ändern) auf jeder Selbstansicht vor der Überprüfung von actor==subjekt, obwohl niemand sein eigener ist Manager. actor==subje wird jetzt zuerst überprüft, so dass eine Selbstansicht nie die Berichtszeile berührt, und die restliche Cross-Member-Lookup verwendet ************ statt von einem ungefilterten findAll().

Alle Änderungen

Wie, was Sie sehen Versand?

Alles kommt in Ihrem Arbeitsbereich für sich. Starten Sie mit dem kostenlosen Plan und lesen Sie diese Seite in einem Monat wieder.

Free Forever startenPreisgestaltung anzeigen