Mitgliedstyp-Gate + CREATE_CHILD_ORG richtig für Kinder-Ort-Erstellung

Featurekamo-shared-library
Verschifft
19. April 2026 um 22:47 UTC
Autor
Kamo
Ausschuss
8a4f86f

Fügt die Datenschicht für gating /network child-org-Erstellung nach Mitgliedstyp hinzu: - Neu CREATE_CHILD_ORG rechts auf RoleRightType (id 131). - Drei neue boolesche Spalten über ChildOrgSecurityModel: applyToMembers / applyToTeamMembers / applyToOwners Wenn das stimmt, werden die Zweigtypen des Modells diesem Mitglieds-Typ-Eimer angeboten. auf /network. Ein Modell mit allen drei Falsch ist nie als Schöpfung aufgetaucht Option für jedermann - es regelt nur bestehende orgs. - ChildOrgSecurityModelService erhält 13-arg erstellen/update Überlastungen, die neuen Flaggen akzeptieren; die alten 10-arg-Signaturen delegieren sich durch. - ChildOrgSecurityModelDTO rund umrundet die drei Flaggen. - AppliedModelEnforcementService entlarvt die Gate-Logik, dass jeder Anrufer Aktien: enum ChildOrgCreatorType { MEMBERS, TEAM_MEMBERS, OWNERS getBranchTypesCreatableBy(org, creatorType) - die Liste der Zweigtypen die zu Modellen gehören, die für diesen Schöpfertyp gelten und haben bei mindestens ein Zweigtyp. ************ creatorType) - boolean predicate. Creator-Typ-Klassifizierung: OWNERS = Team-Mitglieder mit istOrganisationOwner=true, TEAM_MEMBERS = andere Teammitglieder, MEMBERS = alle anderen. Rechtsprüfung (CREATE_CHILD_ORG) wird absichtlich NICHT gebacken in diese Helfer - Anrufer kombinieren beide Kontrollen, so dass der Helfer auch zurück read-only Abfragen.

Alle Änderungen

Wie, was Sie sehen Versand?

Jedes dieser Updates landet automatisch in Ihrem Arbeitsbereich. Starten Sie frei und beobachten Sie es Woche für Woche wachsen.

Free Forever startenPreisgestaltung anzeigen