- Verschifft
- 11. August 2026 um 18:29 UTC
- Autor
- Kamo
- Ausschuss
- d79656c
Drei Lücken in dem, was zuletzt ausgeliefert: Eine Gruppe mit einem Plan konnte nie entfernt werden. delete() weigert sich, während einer Live- Abonnement existiert - korrekt, da die Gruppenreihe das Einzige ist, worauf es an ist das Stripe-Abonnement - aber es gab keine Möglichkeit zu kündigen, so war die Schutzmaßnahme dead end. cancelPlan() gibt die Plätze zuerst frei, so dass der Dienstplan nicht weitergehen kann Die Behauptung, dass Menschen Sitze halten, die nicht mehr existieren. Hinzufügen jemand die Organisation kauft bereits einen Sitz für ist jetzt abgelehnt takeOverFromOrg sagt etwas anderes. Das ist der zweite Weg, um zweimal berechnet werden eine Person und nichts hat es erwischt: Die Einzigartigkeiten des Abonnements pro-Abonnement und AccountLicense erklärt überhaupt keine. Jemanden bewegen aus die Rechnung der Organisation auf eine Gruppe ist eine reale Sache, die ein Manager tut, so ist es erlaubt - absichtlich und nicht durch Zufall. BillingGroupScopeInterceptor bindet jeden /api/billing/groups/{uuid'/**-Anfrage zur Organisation des Anrufers. Die Handler prüfen bereits, und das nicht ersetzen; es existiert, weil diese Kontrollen pro Handler sind und eine Gruppe hat jetzt Sub-Ressourcen, die Geld ausgeben. Die nächste hinzugefügte Route erbt nichts, es sei denn etwas darüber wendet die Regel an. Bewusst schmaler als die Handler: dies regeln, welche Organisation, nicht wer in ihr handeln darf, so können die beiden nicht in uneinnehmbare Antworten abdriften. Eine unbekannte Gruppen-ID geht durch so die handler antwortet "nicht gefunden", anstatt zu bestätigen, dass die ID irgendwo existiert.