KamoCRM

Gate die API auf der App, nicht nur den Bildschirm

FixSecurityService
Verschifft
23. September 2026 um 07:28 UTC
Autor
Kamo
Ausschuss
05ecc14

Die Einstellungen Seite und die niv-Option beide überprüfen organisatorisch.isHostedComputers, und bis jetzt war das das ganze Tor. AppAvailabilityInterceptor nie abgebildet /api/security/hosted-Computer zu allem, so eine Organisation, die die App verloren behielt eine funktionierende API hinter einem versteckten Bildschirm - das ist die Asymmetrie dieses Abfangjäger existiert, um zu verhindern, und die, die die Leistungen Eintrag hinzugefügt wurde. Es zählt mehr hier als für eine Bildschirm-App nur. Jedes andere gated-Präfix kehrt zurück Zeilen; dieser gibt eine physische Ressource aus. Der Zuweisungshandler erstellt einen KubeVirt VM mit 2-16 GiB Erinnerung eines Knotens, erreichbar mit nichts als einer Sitzung und MANAGE_HOSTED_COMPUTERS, und der Zeitplaner begrenzt die Flotte durch REQUESTS - so ein org, deren App ausgeschaltet wurde, würde weiter Kapazität von den Orgs, die immer noch haben es. Jeder Handler unter dem Präfix ist Session-scoped: die Zuordnung des Administrators und Kapazitätsflächen, und das /mine und /{id'/launch Paar des Mitglieds. Nichts davon ist eine Cross-Service-Seet, so dass ein Eintrag deckt es und gatedPathPatterns leitet die Registrierung. Die Agentend-Endpunkte sind absichtlich außerhalb. Sie leben auf ComputeService hinter APIService, authentifizieren mit einem pro-Computer-Träger-Token und tragen keine Sitzung für resolveOrgId zu lesen - und ein laufender Rechner muss weiter berichten sein Speicher, während die App wird um ihn herum ausgeschaltet. Ein Computer, der das nicht kann Check-in sieht aus wie eine, die gestoppt hat.

Alle Änderungen

Wie, was Sie sehen Versand?

Alles kommt in Ihrem Arbeitsbereich für sich. Starten Sie mit dem kostenlosen Plan und lesen Sie diese Seite in einem Monat wieder.

Free Forever startenPreisgestaltung anzeigen