Lassen Sie ein Mitglied einen eigenen Sitzplatz kaufen und ein Body-Parameter-Loch schließen

FeatureBillingService
Verschifft
11. August 2026 um 01:43 UTC
Autor
Kamo
Ausschuss
f11583b

Self-Pay hatte keine Route innerhalb der Konsole. Alles auf der Abrechnungsfläche ist Konto-förmig - Sie müssen bereits eine Kontomitglied-Reihe vor Plänen & Billing zeigt Ihnen alles, und der einzige Weg, um eine war ein Eigentümer Aktion Ein Mitglied, das für sich selbst bezahlen wollte, wurde gesagt, zu gehen und zu fragen. Der eine echte Selbstbezahler-Pfad, der existierte, die Verbraucherkasse, die von White-Label-Produkten verwendet wird, ist unerreichbar von der Konsole, weil die Abrechnung Proxy baut Header aus kratzen und nie weiterleiten das Cookie seine Sitzungsentwider braucht. Der Käufer ist, wer auch immer die Sitzung sagt, sie sind. X-Member-Id wird durch den Proxy eingestellt von *** und nie durch den Anrufer, so im Gegensatz zu den Kontorouten gibt es keine ID im Pfad zum Tausch - das ist der ganze Grund, warum dies eher seine eigene Route ist als ein anderer Handler unter /accounts/{accountUid'. Die Politik der Organisation ist Server-Seite überprüft, so versteckt die Option anderswo ist mehr als Dekoration, und die Sitzobergrenze pro Anzahlung wird hier durchgesetzt und nicht vom Kunden vertraut. Schließt auch ein Cross-Tenant-Loch auf POST /accounts. Diese Route hat keine Account-ID in seinem PATH, so AccountOrgScopeInterceptor - welche Schlüssel auf diesem Segment nie sah es, und jedes Mitglied einer Organisation könnte eine andere Organisation nennen Konto im BODY und schreiben Sie seinen Rechnungskontakt um, umleiten seine Rechnungen und Quittungen. Die Benennung eines willkürlichen MitgliedsId tat dasselbe aus der anderen Richtung. Beide müssen nun der Organisation des Anrufers angehören.

Alle Änderungen

Wie, was Sie sehen Versand?

Jedes dieser Updates landet automatisch in Ihrem Arbeitsbereich. Starten Sie frei und beobachten Sie es Woche für Woche wachsen.

Free Forever startenPreisgestaltung anzeigen